0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

Windowsイベントログ-備忘録

Posted at

目的:ファイルサーバのアクセスログ取得

目的達成にあたって、以下の準備が必要でした。

  • イベントビューアの設定変更
  • ローカルセキュリティポリシーの設定変更
  • アクセスを監視したいフォルダの設定変更

参考リンク

WindowsServerの[共有フォルダ]アクセスログを記録する

https://www.netassist.ne.jp/blog/?p=10733

ついでに見ておきたいと思ったところ

注意したいイベントIDについてとか

http://mkt-eva.hateblo.jp/entry/2018/06/22/130524#

バッチでイベントログをファイル出力してみるとか

https://selifelog.com/blog-entry-245.html
http://quatrefromage.hatenablog.jp/entry/2016/08/06/164436
http://rtaki.sakura.ne.jp/infra/?p=1980

WMIでコマンド実行する時に把握しておきたいところとか

イベントログを自作したりとか

http://piyopiyocs.blog115.fc2.com/blog-entry-1088.html

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?