質問

2009年05月12日 14時08分
  • 監査のためのイベントログが多すぎて

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

困っています。

ファイルサーバのファイルアクセスをログとして残し、
過去に遡って監査できるよう某製品を購入しましたが

誰がアクセスしたかを記録するため、
監査タブで『フォルダの一覧/データの読み取り』の
成功にチェックを入れているのですが、
ユーザがエクスプローラでフォルダを開くたびに
『EventID:560 ReadData (または ListDirectory)』
のログが大量に出力されてしまい、
かつファイルサーバの容量が大きく、(数TBです)
400人程度のユーザがアクセスするので
大量のイベントログが吐き出され、
ログ収集ツールで収集が遅延していまいます。

読み取りのログは必要だけど、
フォルダを開いただけでは、イベントログを吐き出さない
設定方法ってありますか?

1件の回答があります

回答

某製品を購入しましたが
某製品のことであるならばその製品を明らかにすべきだろうと思います。
あるいは某製品のサポートに聞くべきかと..

2009年05月13日 09時59分

あなたもコメントしましょう!