Показать сообщение отдельно

  #3  
Старый 10.02.2010, 02:16
SpangeBoB
Познавший АНТИЧАТ
Регистрация: 12.07.2008
Сообщений: 1,705
С нами: 9384806

Репутация: 1350


По умолчанию

1)Включаем Audit Object Access (http://technet.microsoft.com/en-us/library/cc787268(WS.10).aspx)

2)Через скрипт http://technet.microsoft.com/en-us/library/cc772995(WS.10).aspx парсим события Event ID 560 (Если есть Powershell то CmdLet Get-Event,Get-EventLog и так же парсим на событие журнал Security)

3)Пишешь бат(скрипт Powershell,vbs и т.д) ,который считает количество event id и делает какие либо действия на файлом.
 
Ответить с цитированием