duda captura de log de acceso a ficheros

23/06/2009 - 13:19 por Fran | Informe spam
Perdonar antes de nada por que no se si este foro es el adecuado, pero no se
me ocurre otro sitio donde preguntar.

Necesitaria poder capturar en tiempo real los logs que genere un equipo
cuando se acceden a ficheros que comparte a traves de la red y no se me
ocurre como podria realizarse.

Se que puedo utilizar diferentes alternativas como son la auditoria del
equipo o el comando openfiles que me muestran en un momento dado los
ficheros abiertos o un historico completo ( en el caso de la auditoria )
pero no me es suficente ya que ha de realizarse en tiempo real y el
openfiles deberia de estar ejecutandose continuamente para poder capturar
los datos que devuelva, y existe riesgo de que algun acceso se pierda.

Si alguien pudiera darme alguna idea seria genial...

Gracias!



__________ Información de ESET NOD32 Antivirus, versión de la base de firmas de virus 4180 (20090623) __________

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com
 

Leer las respuestas

#1 Angel J. Hernández M.
26/06/2009 - 10:23 | Informe spam
Esta funcionalidad te la ofrece el sistema operativo, solo debes activarla
para ello ejecuta secpol.msc en el menú inicio. Esto te abre el Local
Security Policy, una vez hecho esto te vas a Local Policies -> Audit Policy
y seleccionas sobre que objetos quieres auditar. Todo se registrará en el
EventViewer en el log de seguridad y posteriormente puedes leerlo desde
.NET.

Saludos,



Angel J. Hernández M
MCP,MCAD,MCSD,MCDBA
Microsoft MVP
http://msmvps.com/blogs/angelhernandez
*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
http://www.customware.net
Tecnical Solutions Architect





"Fran" wrote in message
news:eqtwpR$
Perdonar antes de nada por que no se si este foro es el adecuado, pero no
se me ocurre otro sitio donde preguntar.

Necesitaria poder capturar en tiempo real los logs que genere un equipo
cuando se acceden a ficheros que comparte a traves de la red y no se me
ocurre como podria realizarse.

Se que puedo utilizar diferentes alternativas como son la auditoria del
equipo o el comando openfiles que me muestran en un momento dado los
ficheros abiertos o un historico completo ( en el caso de la auditoria )
pero no me es suficente ya que ha de realizarse en tiempo real y el
openfiles deberia de estar ejecutandose continuamente para poder capturar
los datos que devuelva, y existe riesgo de que algun acceso se pierda.

Si alguien pudiera darme alguna idea seria genial...

Gracias!


__________ Información de ESET NOD32 Antivirus, versión de la base de
firmas de virus 4180 (20090623) __________

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com




Preguntas similares