Démarrage rapide avec FileAudit
Auditez votre premier dossier avec FileAudit en environ 15 minutes : ce qu’il faut préparer et les six étapes à suivre.
À la fin de ce guide, FileAudit sera installé sur un Windows Server et :
un dossier aura été audité, et chaque accès à celui-ci sera enregistré
les événements d'accès aux fichiers seront visibles dans un rapport, avec l'utilisateur, le type d'accès et l'heure
une alerte par e-mail sera déclenchée lorsqu'un fichier de ce dossier sera supprimé
L’ensemble du guide fonctionne sur un seul dossier de test, C:\FileAudit-Test. Aucun de vos partages de production n’est modifié. L’extension de l’audit à vos partages réels vient plus tard, une fois que vous avez vu l’audit fonctionner de bout en bout.
Prévoyez environ 15 minutes.
Des droits d'administrateur sur la machine hébergeant le dossier.
FileAudit les utilise pour activer la stratégie d'audit Windows et pour appliquer les paramètres d'audit NTFS au dossier.Un dossier dans lequel vous pouvez créer et supprimer des fichiers.
CréezC:\FileAudit-Testsi vous n’en avez pas déjà un.Un serveur SMTP ou un relais, uniquement pour l’étape d’alerte.
Les quatre premières étapes fonctionnent sans celui-ci.
Note
Les versions de système d’exploitation, .NET, les options de base de données, les ports et les services sont listés dans Prérequis Premiers pas.
Nous avons conçu ce guide autour d’un seul dossier de test, afin que vous puissiez voir FileAudit en action avant de vous engager dans un déploiement complet. Suivez les six pages dans l’ordre : chacune se termine là où la suivante commence.
Prérequis : votre serveur est confirmé comme pouvant exécuter FileAudit et collecter des événements.
Installer FileAudit : le service s’exécute et la console est ouverte sur le tableau de bord.
Configurer votre premier chemin à auditer : le dossier de test est audité et les accès à celui-ci sont enregistrés.
Afficher les évènements : l’activité enregistrée est visible dans un rapport, filtré sur votre dossier.
Configurer une alerte : vous recevez un e-mail lorsqu’un fichier du dossier est supprimé.
Bonnes pratiques : étape bonus, au-delà des 15 minutes. Votre configuration est prête pour les partages réels et pour la production.
Si vous préférez comprendre le produit avant de l'installer, ces pages de référence couvrent l'essentiel :
Audit Windows : comment FileAudit collecte les événements depuis les serveurs de fichiers Windows et ce dont il a besoin de la part du système d’exploitation.
Types d'accès : les opérations détectées par FileAudit, allant des lectures et écritures aux modifications d'autorisations et de propriété.
Audit cloud : quelles plateformes de stockage cloud peuvent être auditées en parallèle de vos serveurs Windows.
Snapshots des permissions et des propriétés : comment les modifications de permissions et de propriété sont suivies dans le temps.
Alertes : les deux types d'alertes et les conditions de déclenchement de chacune.
Rapports : les rapports disponibles et ce que chacun d'entre eux présente.