강좌 / 팁

서버 / IT Windows 내 파일을 누가 삭제 했을까?

2021.03.31 21:08

펨토 조회:1887 추천:6

안녕하세요.

오늘은 업무를 진행하는 도중에

누군가 특정 폴더에 문서를 삭제하는 상황이 있었고,

삭제를 한 사용자를 찾다가 파일 삭제에 관한 로그를 남기는 방법이 있어서 소개드립니다.

 

간단하게 순서만 말씀을 먼저 드리자면,

  1. 그룹 정책에서 개체 엑세스 감사 정책을 설정
  2. 로그를 남기고 싶은 폴더에 감사 정책을 설정
  3. 파일 삭제 후 로그확인(Event ID : 4663)

 

그럼 설정 방법 확인해보겠습니다.

  • 그룹 정책에서 개체 엑세스 감사 정책을 설정
    (gpedit.msc -> 컴퓨터 구성 -> Windows 설정 -> 보안 설정 -> 로컬 정책 -> 감사 정책 -> 개체 엑세스 감사(성공, 실패)

    1. 개체 엑세스 감사 설정.png

 

  • 로그를 남기고 싶은 폴더에 감사 정책을 설정
    (해당 폴더 우클릭 -> 속성 -> 보안 -> 고급 -> 감사 -> 추가 -> 보안 주체 선택 -> everyone)

    2. 폴더에 감사 정책 설정.png

 

 

  • 고급 권한 표시(필요한 권한에 대해서 설정 : 이번에는 삭제 부분만)
    3. 감사정책 설정(고급권한).png
  • 해당 폴더에서 파일 삭제 진행
  • 이벤트 뷰어(보안)에서 4663 으로 로그 확인(로그 안에 계정 및 파일 정보 있음)4. 파일삭제 로그 확인.png

     

위와 같이 진행하시면 파일 삭제에 대한 감사가 가능하며, 권한에 따라 더 많은 감사도 가능합니다.

감사합니다.

 

 

번호 제목 글쓴이 조회 추천 등록일
[공지] 강좌 작성간 참고해주세요 gooddew - - -
582 소프트웨어| 다운로드 관리자 (S3) - Firefox 및 Google Chrome용 부가... [3] VenusGirl 1926 6 04-25
581 소프트웨어| 아이피 저장 복원 고정아이피 넣기 [14] 지룡자 1922 11 04-19
580 소프트웨어| 시간 스킨 활용 방법 [8] 갑파니 1920 8 07-11
579 소프트웨어| 배치파일로 각종 대화상자 만들기 (The Wizard's Apprentice) [4] 히이이잌 1915 11 10-27
578 소프트웨어| CyberLink 설치 파일에 대하여 [2] 디폴트 1914 8 09-28
577 소프트웨어| [리뷰] Total Commander QuickSearch eXtended 2.2.6 [5] Day 1910 4 07-21
576 모 바 일| 키네마스터 워터마크 없애는 방법 #Kinemaster 로고 제거 방법 [2] 무림거사 1909 2 08-15
575 하드웨어| USB 키패드를 매크로 키패드로 사용하기 [7] 지후빠 1902 15 01-02
574 윈 도 우| 정리하는 스크립트 V 0.2 [배포중단] [13] 졸린사자 1902 11 11-30
573 기 타| WindowsXPE147 수정버전 사용법 입니다... [27] 노랑개굴 1901 49 03-11
572 윈 도 우| Auto Wim Make (만능윔 제작 방법) 5부 [7] 메인보드 1899 12 03-20
571 윈 도 우| 랜카드 온/오프 배치파일 Net-On-Off-Switch [9] 지후빠 1897 17 09-16
570 소프트웨어| 파일 이름으로 폴더 만들고 이동하기 [14] 지후빠 1897 15 04-10
569 소프트웨어| Total Commander & Bat builder and launcher [7] 지후빠 1896 11 05-06
568 소프트웨어| PE.WIM DPI%, IconSize 변경 배치! [15] 무월 1893 27 01-11
567 모 바 일| 카카오톡 단체톡에서 특정회원을 추방하는 방법 강좌입니다... murimgasa 1892 0 08-13
566 모 바 일| 뉴진스 음악에서 보컬만 추출하기? 이거 하나면 끝!!! | mp... toz21 1891 0 02-14
565 윈 도 우| Windows 10, 12월 보안 패치(KB5021233) 설치 후 뜨는 블루... [5] 타천사둘리 1890 8 12-20
564 소프트웨어| WinNTSetup 윈도우7 VHD 설치 [19] 무월 1889 25 03-06
563 윈 도 우| 탐색기에서 드라이브 숨기기 보이기 배치파일 [23] 지후빠 1888 21 01-30
XE1.11.6 Layout1.4.8