在多域设置中,我想在中心位置收集安全文件访问审核事件.
在ActiveDirectory中,可以通过创建GPO在域控制器上启用文件访问审核.此外,在不同的"文件服务器"计算机(即其中一个域的成员)中,必须在我要审核的文件系统对象(以及包含在网络共享中)中配置SACL.
完成此操作后,将记录文件访问事件,并以某种方式神奇地转移到域控制器的事件日志.
我真的很想知道:
ntlm ntfs ldap active-directory gpo
active-directory ×1
gpo ×1
ldap ×1
ntfs ×1
ntlm ×1