我负责一家小型企业的网络管理。最近,我发现我们的备份服务器上的一个目录中有一组 Windows 备份文件,这些文件会定期(每天多次)添加到其中。在与我的主管交谈后,他也不知道这些文件来自哪里。我们自然想弄清楚这些文件来自哪里。
如何使用 Windows 事件日志将文件写入 Windows Server 2003 上的给定目录?我想避免在这里使用组策略,因为这只是暂时的需要。
注意:这个问题与这个问题,因此问题描述/背景相同。
答案1
在这种情况下,我能想到的唯一办法就是查看共享本身。您可以检查事件查看器以查看上次访问它的帐户(搜索与您的文件相似的时间),这应该可以缩小放置文件的用户范围。如果他们像我一样设置,它应该是使用服务帐户 (AD) 的自动化服务,它应该能够“告诉”您它来自哪里/什么