Win2008的事件檢視要怎麼設定阿

想問一下,最近架設的Win2008 R2 Sp1

因為當作共用硬碟,用途 用來上課給學生存取檔案和作品用的

問題 卡在權限上,會出現學生給人偷刪作品

不然就是複製他人檔案當作自己的來用

想問一下,要怎麼去設定 事件檢視 內的 篩選資料的內容阿

不然我唯一設定的 篩選內容 事件識別碼 5145

裡面的資料清單一堆,連進入資料夾,自動讀取到的檔案清單就可以給我30多筆

想要篩選以下三個狀況,請問一下這要怎麼設定


Win2008的事件檢視要怎麼設定阿
Win2008的事件檢視要怎麼設定阿

要設定 只篩選
1. 來源位置 想篩選某某IP做了什麼事情
2. 存取要求資訊 內的 存取 Delete (看看誰刪了什麼檔案)
3. 存取要求資訊 內的 存取 ReadData

基本上三個篩選都會獨立一個清單

請問這有辦法做到嗎?

還是要安裝什麼服務阿

謝謝
2014-12-27 9:34 發佈
文章關鍵字 WIN2008 事件
可以改用 xpath xml 的方式查詢。以下兩篇文章對你應該有幫助,因為是 xml 的方式查詢,所以英文大小寫請務必留意。
http://blogs.technet.com/b/askds/archive/2011/09/26/advanced-xml-filtering-in-the-windows-event-viewer.aspx

http://technet.microsoft.com/zh-tw/magazine/2006.11.eventmanagement.aspx

另外,也可以利用 LogParser 用命令列查詢。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?