Технический форум
Вернуться   Технический форум > Компьютерный форум > Операционная система Windows > Windows 7


Ответ
 
Опции темы Опции просмотра
Старый 06.09.2016, 10:37   #1 (permalink)
Wolfil14
Member
 
Аватар для Wolfil14
 
Регистрация: 21.03.2009
Сообщений: 743
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1025
По умолчанию Кто удалил файл?

Здравствуйте, у нас на работе есть компьютер, на нем расшаренная папка, туда идет сканирование с нескольких сканеров. Кто то случайно/специально удалил от туда файлы вчера, можно как то узнать с какого ПК было сделано удаление.
Wolfil14 вне форума   Ответить с цитированием

Старый 06.09.2016, 10:37
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

На форуме имеются аналогичные топики, в которых возможно кроется решение вашего вопроса

Удалил загрузочный файл
norton удалил файл

Старый 06.09.2016, 10:45   #2 (permalink)
prima
Member
 
Регистрация: 31.08.2015
Сообщений: 19,429
Сказал(а) спасибо: 283
Поблагодарили 213 раз(а) в 96 сообщениях
Репутация: 80884
По умолчанию

Какая ОС, какой способ расшаривания доступа?
prima вне форума   Ответить с цитированием
Старый 06.09.2016, 17:50   #3 (permalink)
Wolfil14
Member
 
Аватар для Wolfil14
 
Регистрация: 21.03.2009
Сообщений: 743
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1025
По умолчанию

Цитата:
Сообщение от prima Посмотреть сообщение
Какая ОС, какой способ расшаривания доступа?
ОС как можно понять из темы - Windows 7
Способ расшаривания - не совсем понимаю вопрос.
К папке просто открыт общий доступ, путем правого клика по ней, открытия общего доступа и выбора групп пользователей и конкретных пользователей которым разрешены действия над этой папкой.
Сеть одноранговая, без доменов и всего прочего.
Wolfil14 вне форума   Ответить с цитированием
Старый 06.09.2016, 18:56   #4 (permalink)
set of letters
Member
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,999
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5307
По умолчанию

Wolfil14, и сколько человек вхожи в эту папку? А в корзинке нету что-ли тех папок? Они ж туда перекочевать должны
set of letters вне форума   Ответить с цитированием
Старый 07.09.2016, 07:52   #5 (permalink)
prima
Member
 
Регистрация: 31.08.2015
Сообщений: 19,429
Сказал(а) спасибо: 283
Поблагодарили 213 раз(а) в 96 сообщениях
Репутация: 80884
По умолчанию

В семёрке, насколько я знаю, такой журнал по умолчанию не существует.
Не исключено, что можно найти сами файлы программами восстановления и посмотреть время удаления, но прямого указания на пользователя не будет.
prima вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 07.09.2016, 09:22   #6 (permalink)
Wolfil14
Member
 
Аватар для Wolfil14
 
Регистрация: 21.03.2009
Сообщений: 743
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1025
По умолчанию

Цитата:
Сообщение от set of letters Посмотреть сообщение
Wolfil14, и сколько человек вхожи в эту папку? А в корзинке нету что-ли тех папок? Они ж туда перекочевать должны
Насколько я знаю, прочитал и собственно лицезрел вчера. При удалении по сети происходит полное удаление без перемещения в корзину.
Цитата:
Сообщение от prima Посмотреть сообщение
В семёрке, насколько я знаю, такой журнал по умолчанию не существует.
Не исключено, что можно найти сами файлы программами восстановления и посмотреть время удаления, но прямого указания на пользователя не будет.
Восстановить частично то получилось, интересно именно возможно ли узнать кто.
Хочу узнать кто, потому что есть подозрение, что "хитрый настройщик", конкретно этот компьютер в фирме настраивали без моего ведома, настроил очистку этой папки автоматически. Проверил журнал заданий там ничего такого нет, только настроена архивация.
А в то время на работе был только один человек, он отсканировал файлы, посмотрел что с ними все хорошо и ушел домой, был конец рабочего дня.
А утром файлов не было, пришлось восстанавливать.

Поэтому и ищу кто:
- либо вирус с какого то компа (маловероятно, слишком узконаправлено)
- либо кто то случайно (правда ума не приложу как, возможно самым ранним утром)
- либо на главном этом компе с расшареной папкой, стоит очистка.

При восстановлении файлов написано в свойствах вообще что они созданы 5.09.2016 в 14.00, хотя были созданы в 18.00 в этот день.

Последний раз редактировалось Wolfil14; 07.09.2016 в 09:28
Wolfil14 вне форума   Ответить с цитированием
Старый 07.09.2016, 13:02   #7 (permalink)
vasilych
Member
 
Аватар для vasilych
 
Регистрация: 17.01.2012
Адрес: Краснодар
Сообщений: 2,713
Записей в дневнике: 5
Сказал(а) спасибо: 30
Поблагодарили 254 раз(а) в 36 сообщениях
Репутация: 59322
По умолчанию

Как человек, когда-то занимавшийся администрированием, могу сказать, что бездумно сделанные шары - это зло. Поэтому раздавать доступ без нарезания прав безопасности - легкомысленно. Последнее делается на уровне файловой системы (до NTFS ни одна не поддерживает).
Вот там уже можно гибко настроить что кому можно и что кому нельзя. Приоритет запретов имеет высший уровень по отношению к неразрешению чего-либо.
На сколько я понимаю, даже включение аудита не даст возможности отследить авторство факта удаления...
__________________
Одна голова - хорошо, а три - сквозной канал!©
vasilych вне форума   Ответить с цитированием
Старый 07.09.2016, 13:16   #8 (permalink)
Wolfil14
Member
 
Аватар для Wolfil14
 
Регистрация: 21.03.2009
Сообщений: 743
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1025
По умолчанию

Цитата:
Сообщение от vasilych Посмотреть сообщение
Как человек, когда-то занимавшийся администрированием, могу сказать, что бездумно сделанные шары - это зло. Поэтому раздавать доступ без нарезания прав безопасности - легкомысленно. Последнее делается на уровне файловой системы (до NTFS ни одна не поддерживает).
Вот там уже можно гибко настроить что кому можно и что кому нельзя. Приоритет запретов имеет высший уровень по отношению к неразрешению чего-либо.
На сколько я понимаю, даже включение аудита не даст возможности отследить авторство факта удаления...
__________________
Что ж вы как, шара не бездумная, все пользователи созданы на компьютере где расшарено (с легкой руки называемый у нас сервером), в разные папки доступ настроен, пользователи также разделены по группам, для упрощения доступа, а к этой папке доступ просто имеют все, так проще.

Что ж ладно, если отследить такое действо нельзя то не буду больше приставать к людям))
Wolfil14 вне форума   Ответить с цитированием
Старый 07.09.2016, 13:25   #9 (permalink)
vasilych
Member
 
Аватар для vasilych
 
Регистрация: 17.01.2012
Адрес: Краснодар
Сообщений: 2,713
Записей в дневнике: 5
Сказал(а) спасибо: 30
Поблагодарили 254 раз(а) в 36 сообщениях
Репутация: 59322
По умолчанию

Можно попробовать настроить что-то комплексное при помощи сторонних утилит. Меня очень выручала когда-то прога по имени xStarter. Тогда была бесплатной (сейчас сказать не могу), разработчик наш, отзывчивый парень. Сказать, что прога умеет всё - не сказать ничего. Причём предустановлено в ней с десяток или два сценариев популярных действий. Windows умеет читать, кто в текущее время в шаре. Утилита эта умеет мониторить содержимое папки. Если подружить два этих факта с журналированием или отправкой мыла на админский ящик, можно хоть сколько-то приблизиться к заветной цели ответа на вопрос "кто виноват?".
__________________
Одна голова - хорошо, а три - сквозной канал!©
vasilych вне форума   Ответить с цитированием
Старый 07.09.2016, 13:39   #10 (permalink)
Wolfil14
Member
 
Аватар для Wolfil14
 
Регистрация: 21.03.2009
Сообщений: 743
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1025
По умолчанию

Цитата:
Сообщение от vasilych Посмотреть сообщение
xStarter
Интересно, почитаем подумаем)
Спасибо всем за помощь!
Wolfil14 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 03:14.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.