22,1 тыс читали · 7 лет назад
Заметаем следы: быстрая очистка всех журналов событий в Windows
В некоторых случаях требуется удалить на компьютере или сервере все записи в журнале событий Windows.  Конечно, очистку системных журналов, можно выполнить и из графической оснастки просмотра событий —  Eventvwr.msc (ПКМ по нужному журналу ->Clear Log), однако начиная с Vista, в Windows используется несколько десятков журналов для различных компонентов системы, и очищать их все из консоли Event Viewer будет довольно утомительно. Гораздо проще очистить логи из командной строки: с помощью PowerShell или встроенной утилиты wevtutil...
4606 читали · 2 года назад
В поисках ответа: Кто удалил файл с вашего файлового сервера?
И так, не редко бывает так, что кто-то удалил файл из общего ресурса корпоративной сети и никто не сознается. Есть способ узнать кто же это сделал! Аудит объектов в Windows Server Включаем возможность аудита объектов (файлов и папок). Переходим в «панель управления» — «администрирование» — «локальная политика безопасности». Дальше выбираем — локальные политики — политики аудита — Аудит доступа к объектам. Ставим «успех». Идем к файлам и папкам. Правой кнопкой на нужной папке (для которой будет проводить...