高分懸賞 檔案伺服器檔案被刪除,可以查到誰刪除的麼

時間 2021-10-14 21:06:05

1樓:大腦信基學

按你介紹的情況,可以查到哪個使用者刪除的.伺服器就高階到這裡,去系統日誌裡一查就知道,但英文功底要好喲.但查出來又有什麼用呢?

趕緊做一個系統還原,然後將使用者許可權進行一下重新設定,取消使用者的修改刪除許可權.另一個你還要注意是不是未知病毒,現在的病毒可以說無孔不入,若是病毒搞得鬼,那你懷疑到使用者頭上,豈不是不好?祝你早早恢復系統,系統更加嚴密.

不是不給許可權,而是要限制許可權.這是自己可控的.如你所說,既給人刪除許可權,又事後抱怨,去查,且不說去查的難度,每日幾十萬條的記錄,怎麼去甄別,去怎麼定性???!!!!!

你又怎樣去處理人家!同一公司部門,又是上下級關係,難道就為此事而撕破臉皮嗎?同時,還可能就是因為是誤操作呢?

給你說句實話吧!我就是管理網路伺服器的,幾百臺伺服器的大網路,查出一個刪除操作我也曾經查出來,可一看那人卻是我的好朋友,他的技術也是非常高,我知道他要真心搗亂,可使我多半網路癱瘓,我最後只告訴他日後常來給我幫忙,但他在中心裡的許可權沒有了!他也謝謝我.

以後我們還是好朋友.

我要說的,人的關係要比機器的關係要重要得多.這是一個部門主管必須知道的,如果你能明白我的好意,我覺得對你終生是受益無窮的.

2樓:

我也是管伺服器的,說實話你這種情況我也碰到過,但是查出來是誰刪除的難度實在太大。

我們以前在一臺伺服器上做了檔案修改稽核,在日誌裡面也做了過濾,但是一天的日誌就有10多萬條(我們公司的使用者有500多吧),在裡面找一些操作痕跡幾乎不可能。

所以最好的方法是將檔案伺服器的許可權管控好,譬如分部門,部門資料夾只能該部門的人員訪問,然後下面分個人,個人的資料夾同部門的人員都可以讀取,但是隻有個人能夠更改,部門有個專門的公用資料夾,同部門的人每個都可以更改。

在ad裡面建一個ou,專門放置sharegroup,每個部門都建立組。

如果有兩個部門以上的人員需要共享資料就在其他地方建立資料夾的方式,如public-dept等等,具體的要看你的需求而定。

我們這樣建立檔案伺服器後再也沒有出現誤刪的情況了,不過刪除了也不怕,我們有用symentc backup exec每天備份的。

祝你好運了。

3樓:匿名使用者

檢視系統訪問日誌!找出那個部門的使用者最近登陸系統的時間…刪除檔案也有系統日誌時間記錄的!對比下就行!

4樓:♂我不想知道

這十個使用者是不是都有自己的電腦,還是隻有幾臺供這十個使用者,可以看看最近訪問過的ip,然後查詢相對應的電腦。也許你能查到哪臺電腦,但不一定能查到哪個人。

5樓:匿名使用者

檢視系統日誌...如果你的系統日誌記錄日常操作的話..

如果沒有..那就找不到了..

解決方法:

做ftp.給每部門一個公用帳戶..只能上傳..

然後給部門負責人一個管理帳戶..可以刪除...

如果不同部門的檔案不想被其它部門訪問..直接把路徑改一下就行..

ftp伺服器是大公司不可或缺的東西...

祝好運..

6樓:都市裡穿梭的風

檢視日誌檔案就好了。

7樓:東軟村長

看一下後臺日誌,可以查出操作的使用者名稱

8樓:

不用差~誰有電腦就是誰刪的

9樓:

哪個什麼稽核 應該可以查到

10樓:77點77點

看你刪除的許可權 是不是隨便一個人都能刪除

要是這樣的話 就很難了

「WEB伺服器」和「檔案伺服器」是什麼意思?

可以在同一臺伺服器上。放在不同的伺服器上,只是便於管理,也要安全一些。一臺伺服器也可以配置成上面三種。只要把需要的軟體裝在同一臺伺服器並配好就可以的。你好。我來解答下你的問題。其實你的功能完全可以通過一臺web伺服器來實現的。web伺服器也就是平時大家所說的 伺服器。它是獨立存在的一臺物理裝置。通過...

企業檔案伺服器出現故障。離線快取檔案異常。客戶機出現csc cache網路驅動器提示offline

應該是伺服器有使用者遠端登入了,然後伺服器使用者名稱有多個,登出一下伺服器應該可以完美解決此問題,也並不影響檔案伺服器的使用!我也遇到這種情況,摸索了很久解決了 在客戶機進pe,刪除windows csc資料夾下的所有檔案。對映時去掉登入時重新連線的勾勾就好了 您找到解決辦法了嗎 我也是這個問題 至...

檔案伺服器共享方案還是買NAS網路儲存器

鄭在視覺 關於你這個問題我也在研究!太複雜顯然不合適!但是ftp伺服器 直接讀取又不方便!存取倒是很不錯!許可權設定也簡單! 我所瞭解的nas 只是非常簡單的在一個局域新增一個nas的儲存,就可以實現儲存,但是裡面很多細節不太瞭解。nas在我所接觸到的案子中,客戶都不會考慮用並且不會提出。我建議給你...