Auditing på Windows 2008 server
Hej,Jeg har opsat auditing på en windows 2008 server for at kunne se hvem der har slette bestemte filer.
Nu skal jeg gennemsøge over 700 security log filer for at finde ud af hvem der har slettet nogle bestemte filer, på et ukendt tidspunkt.
Jeg er klar over jeg skal finde event id 4660 og at filneavn og brugernavn står i event'en umiddelbart før 4660 event'en.
Mit såørgsmål er:
1. Hvordan kan man lettest filtrere 4660 + foregående event i Windows event viewer?
2. Findes der er simpelt 3. parts utility der kan gøre dette let?
Jesper