강좌 / 팁

서버 / IT Windows 내 파일을 누가 삭제 했을까?

2021.03.31 21:08

펨토 조회:1919 추천:6

안녕하세요.

오늘은 업무를 진행하는 도중에

누군가 특정 폴더에 문서를 삭제하는 상황이 있었고,

삭제를 한 사용자를 찾다가 파일 삭제에 관한 로그를 남기는 방법이 있어서 소개드립니다.

 

간단하게 순서만 말씀을 먼저 드리자면,

  1. 그룹 정책에서 개체 엑세스 감사 정책을 설정
  2. 로그를 남기고 싶은 폴더에 감사 정책을 설정
  3. 파일 삭제 후 로그확인(Event ID : 4663)

 

그럼 설정 방법 확인해보겠습니다.

  • 그룹 정책에서 개체 엑세스 감사 정책을 설정
    (gpedit.msc -> 컴퓨터 구성 -> Windows 설정 -> 보안 설정 -> 로컬 정책 -> 감사 정책 -> 개체 엑세스 감사(성공, 실패)

    1. 개체 엑세스 감사 설정.png

 

  • 로그를 남기고 싶은 폴더에 감사 정책을 설정
    (해당 폴더 우클릭 -> 속성 -> 보안 -> 고급 -> 감사 -> 추가 -> 보안 주체 선택 -> everyone)

    2. 폴더에 감사 정책 설정.png

 

 

  • 고급 권한 표시(필요한 권한에 대해서 설정 : 이번에는 삭제 부분만)
    3. 감사정책 설정(고급권한).png
  • 해당 폴더에서 파일 삭제 진행
  • 이벤트 뷰어(보안)에서 4663 으로 로그 확인(로그 안에 계정 및 파일 정보 있음)4. 파일삭제 로그 확인.png

     

위와 같이 진행하시면 파일 삭제에 대한 감사가 가능하며, 권한에 따라 더 많은 감사도 가능합니다.

감사합니다.

 

 

번호 제목 글쓴이 조회 추천 등록일
[공지] 강좌 작성간 참고해주세요 gooddew - - -
3388 소프트웨어| Symantec Endpoint Protection(SEP) 삭제방법(삭제시 비밀... [3] 타천사둘리 2117 6 06-28
3387 소프트웨어| 비즈니스용 MS Office365 신규 UI적용하기 [2] 마집사 2652 6 05-27
3386 윈 도 우| [실사] 윈도우8.1 프로 VHD 설치 방법 [5] 무월 427 6 05-08
3385 소프트웨어| FastCopy 토탈커맨더 연동 [14] 슈머슈마 1537 6 02-26
3384 소프트웨어| Symantec Endpoint Protection 자동 업데이트 설정하기 [4] kisslady 1023 6 07-22
3383 윈 도 우| (수정) Extd 한글 설명서 [명령_문법 부분에 대하여 자세한... [4] 슈머슈마 849 6 02-21
3382 윈 도 우| 바탕화면 내컴퓨터 및 휴지통 아이콘 제거하기 [11] PC_Clinic 1279 6 01-23
3381 윈 도 우| PE 실행해서 윈도우 설치하는 과정입니다. [7] 하늘은높고 1353 6 12-25
3380 윈 도 우| pe 에서 간단히 다른pc 공유폴더를 네트워크 드라이브로 잡기 [1] heykevin 1000 6 11-20
3379 윈 도 우| PNG_ICO (이미지 아이콘 변환) [7] 슈머슈마 1172 6 11-12
3378 윈 도 우| 윈도우11 메모리 누수가 장난 아닙니다. [9] maniaa 4827 6 10-28
3377 소프트웨어| 언패킹 후 리소스 재구축하기-1 [16] sunshine 985 6 10-13
3376 윈 도 우| windows 11 자격증명으로 네트워크 공유하는법(수정) [6] 버금차. 2049 6 10-14
3375 소프트웨어| 네트워크 PC의 원격 Everything (DB) 검색 BAT,AHK [2] 지후빠 1713 6 09-02
3374 윈 도 우| TPM이란 무엇이며 Windows 11에 TPM이 필요한 이유는 무엇... [3] 토니림 4244 6 08-30
3373 기 타| 윈도우10 imageres.dll 아이콘 번호 [2] 코요88 1032 6 08-15
3372 윈 도 우| 숨겨진 Windows 11 관리자 계정을 활성화하는 방법 [3] VₑₙᵤₛG 2972 6 10-02
3371 소프트웨어| OpenVPN 속도 개선 [1] Antory 2384 6 04-14
» 서버 / IT| Windows 내 파일을 누가 삭제 했을까? [2] 펨토 1919 6 03-31
3369 윈 도 우| bios 부팅과 uefi 부팅 기본개념 [4] 영구당 3367 6 03-25
XE1.11.6 Layout1.4.8