강좌 / 팁

서버 / IT Windows 내 파일을 누가 삭제 했을까?

2021.03.31 21:08

펨토 조회:1902 추천:6

안녕하세요.

오늘은 업무를 진행하는 도중에

누군가 특정 폴더에 문서를 삭제하는 상황이 있었고,

삭제를 한 사용자를 찾다가 파일 삭제에 관한 로그를 남기는 방법이 있어서 소개드립니다.

 

간단하게 순서만 말씀을 먼저 드리자면,

  1. 그룹 정책에서 개체 엑세스 감사 정책을 설정
  2. 로그를 남기고 싶은 폴더에 감사 정책을 설정
  3. 파일 삭제 후 로그확인(Event ID : 4663)

 

그럼 설정 방법 확인해보겠습니다.

  • 그룹 정책에서 개체 엑세스 감사 정책을 설정
    (gpedit.msc -> 컴퓨터 구성 -> Windows 설정 -> 보안 설정 -> 로컬 정책 -> 감사 정책 -> 개체 엑세스 감사(성공, 실패)

    1. 개체 엑세스 감사 설정.png

 

  • 로그를 남기고 싶은 폴더에 감사 정책을 설정
    (해당 폴더 우클릭 -> 속성 -> 보안 -> 고급 -> 감사 -> 추가 -> 보안 주체 선택 -> everyone)

    2. 폴더에 감사 정책 설정.png

 

 

  • 고급 권한 표시(필요한 권한에 대해서 설정 : 이번에는 삭제 부분만)
    3. 감사정책 설정(고급권한).png
  • 해당 폴더에서 파일 삭제 진행
  • 이벤트 뷰어(보안)에서 4663 으로 로그 확인(로그 안에 계정 및 파일 정보 있음)4. 파일삭제 로그 확인.png

     

위와 같이 진행하시면 파일 삭제에 대한 감사가 가능하며, 권한에 따라 더 많은 감사도 가능합니다.

감사합니다.

 

 

번호 제목 글쓴이 조회 추천 등록일
[공지] 강좌 작성간 참고해주세요 gooddew - - -
183 서버 / IT| 개인화 시작페이지 (북마크, RSS, 위젯) 만들기 [10] 컴돌이 3170 8 04-08
182 서버 / IT| Clonezilla Server Multicasting - 1 부 [6] gooddew 2247 8 08-26
181 서버 / IT| iptime과 같은 공유기에 동영상광고 차단 사이트 설정하기 ★ [19] Star★Bros 6330 7 11-30
180 서버 / IT| WSL 2에 Kali Linux의 Win-KeX 데스크탑을 설치하는 방법 [1] VenusGirl 850 7 08-25
179 서버 / IT| 삼바 서버 구축하기 ( CentOS 8 ) [2] gooddew 1786 7 07-18
178 서버 / IT| 윈도우 보안 취약점 따라하기 및 스크립트 만들기 [8] 펨토 1530 7 03-28
177 서버 / IT| Linux Mint 20.3 에서 Linux Mint 21로 업그레이드 [2] VᴇɴᴜꜱGɪ 849 7 08-09
176 서버 / IT| 내가 원하는 파일 쉽게 다운받기 [16] 매니안 8456 6 07-12
175 서버 / IT| 공유 폴더 비밀번호 설정하기 [4] gooddew 13257 6 09-13
174 서버 / IT| G4L Network Multicasting [8] gooddew 1829 6 03-05
173 서버 / IT| PE 에서 TINY PXE Server 세팅하기 [11] gooddew 2903 6 03-30
172 서버 / IT| Wireless PXE 부팅 서버 구축하기 [6] gooddew 1398 6 03-14
171 서버 / IT| CentOS 8 기본 설치 안내서 [3] VenusGirl 1774 6 06-07
170 서버 / IT| HTTrack Website Copier 사이트통으로 긁어 오기 [2] 슈머슈마 1467 6 01-30
» 서버 / IT| Windows 내 파일을 누가 삭제 했을까? [2] 펨토 1902 6 03-31
168 서버 / IT| 파일이 의심스러울때 돌려볼만한 사이트 [6] 미테니사키 17314 5 12-18
167 서버 / IT| 언제 어디서 든지 즐겨찾기 관리하기 [15] 컴돌이 11067 5 01-13
166 서버 / IT| 바이두 클라우드에서 파일 검색하기 [4] gooddew 9944 5 09-18
165 서버 / IT| 바이두 대용량 파일(2GB↑) 다이렉트 다운로드 링크 얻기 (... [6] 신마적 13458 5 10-13
164 서버 / IT| KT가 자사 백본망에 유튜브 캐시 서버를 설치한 정황이 포... [11] 프로파간다 10217 5 10-24
XE1.11.6 Layout1.4.8