Apoyo
 
Nosotros: + 1888 720 9500
Estados Unidos: +1888791 1189
Internacional: +1925924 9500
Aus: +1800 631268
Reino Unido: 0800 028 6590
CN: +86400660 8680

Marcación interna directa: +1 408 916 9892

 

Configuración de la auditoría a nivel de objeto: uso de cmdlets de PowerShell

Para auditar el acceso a archivos y carpetas, la auditoría a nivel de objeto debe estar habilitada. Esto se puede lograr de tres formas:

  • Usar recursos compartidos de Windows
  • Usar cmdlets de PowerShell
  • Uso de la auditoría de acceso a objetos globales

Usar cmdlets de PowerShell

  • Cree un archivo CSV que contenga la ruta de la Convención de nomenclatura universal (UNC) o la ruta local y el tipo de auditoría (FIM) de todas las carpetas para las que desea habilitar la auditoría.
  • El archivo CSV debe contener la lista de carpetas en el siguiente formato: <carpeta>, <tipo>
    Por ejemplo:
    E: \ carpeta de prueba, FIM
    \\ SERVERNAME \ c $ \ carpeta, FIM
  • Note:
    When removing object-level auditing for a set of folders, the <type>strong> parameter is not mandatory.

    Once you have the CSV file that lists all the servers and the type of auditing required, go to the <Installation Directory>\bin folder within the PowerShell command prompt and type in:
    .\ADAP-Set-SACL.ps1 -file '.\file name' -mode add (or) remove -recurse true (or) false -username DOMAIN_NAME\username

Where:

Parameter Input variable Mandatory
-mode The name of the CSV file containing the list of shared folders. Yes
-file Add: Sets the object-level auditing settings.
(or)
Remove: Removes the object-level auditing settings.
Yes
-recurse True: Replace all subfolder object-level auditing settings with inheritable auditing settings applied to the chosen folder.
(or)
False: Apply object-level auditing settings only to the chosen folder. 
Note: By default, the -recurse parameter is set to false.
No
-username DOMAIN_NAME\username: The user with the privileges to set the object-level auditing settings for the file or folder
(no cross-domain support).
No

For example

  • To set object-level auditing for the list of folders in a CSV file named folders.CSV, use:
    .\ADAP-Set-SACL.ps1 -file '.\folders.CSV' -mode add
  • To replace all subfolder object-level auditing settings with inheritable auditing settings applied to a CSV file named folders.CSV, use:
    .\ADAP-Set-SACL.ps1 -file '.\folders.CSV' -mode add -recurse true
  • To remove object-level auditing for the list of folders in a CSV file named folders.CSV, use:
    .\ADAP-Set-SACL.ps1 -file '.\folders.CSV' -mode remove

ADAudit Plus cuenta con la confianza de