Maystyle :
Admin : New post
Guestbook
Local
media
Catergories
Recent Articles
Recent Comments
Recent Trackbacks
Calendar
Tag
Archive
Link
Search
 
  감사정책을 통해 File에 대한 Access를 이벤트 로그에 기록한다. 
작성일시 : 2008. 1. 11. 15:32 | 분류 : Technical Note (2008)/Windows 2008 | 태그 : , ,

*중요 :
해당 정책이 적용되는 서버 OU를 분리하시기 바랍니다.해당 정책이 적용되는 서버의 경우 이벤트 로그 크기를 늘려 주시기 바랍니다.

OU를 분리 않하고 전체 도메인에 적용되게 될 경우 Client의 경우 장애는 아니지만 이벤트로그가 Full 이 되게 됩니다.
정책 적용을 시킬 서버 군을 따로 OU로 구성하여 해당 정책을 구성하기 바랍니다.

정책 적용 이후 해당 디스크에서 직접 감사를 할 이벤트들을 설정해주셔야 합니다.

[OU 구성]

제 경우에는 AccessAudit 라는 임시 OU를 만들었습니다.
시작 > 실행 > Dsa.msc > OU 생성

[정책 생성]

해당 OU에 정책을 설정하여 줍니다.
시작 > 실행 > GPMC.msc
Create a GPO in this domain, and Link it here 를 클릭합니다.

이름을 AccessAudit 으로 임시로 설정하였습니다.

이제 생성된 정책에서 Edit을 클릭하여 편집하도록 합니다.

해당 정책은 아래 그림과 같습니다. 한글로는 “객체 엑세스 감사” 입니다.

해당 정책을 Enable 시켰습니다. 역시 성공 실패 모두 감사하도록 합니다.

[실제 감사할 Object 설정]

디스크의 등록 정보에서 Security를 선택합니다.

Advanced를 클릭합니다.

Edit > Add 를 클릭한 후 Domain Users 또는 Everyone 을 선택합니다.

감사하고자 하는 Action을 선택해 줍니다.

Name   Password   Home   Secret   Submit
 Prev   1   ···   342   343   344   345   346   347   348   349   350   ···   517   Next