使用快捷键win键+r,然后输入gpedit.msc ,最后点击确定打开组策略编辑器。
依次点击展开计算机配置—Windwos设置—安全设置—本地策略,然后找到并选中审核策略。
在右侧窗口中找到并双击打开审核对象访问。
在打开的审核对象访问属性菜单中勾选成功,然后点击确定。
找到需要监控的共享文件,在其上方点击右键,在弹出的菜单中选中属性。
在打开的属性菜单中找到并点击安全选项卡。
在安全选项卡中部找到并点击编辑。
在打开的该共享文件的权限菜单中找到并点击添加。
在弹出的对话框中点击立刻查找,然后在下方的搜索结果中找到everyone用户,最后依次点击确定返回安全选项卡。
在安全选项卡菜单中找到并点击高级。
在弹出的该共享文件的高级安全设置菜单中选中审核,并点击下方的编辑。
在弹出的对话框中找到并点击添加。
在弹出的选择用户或组菜单中点击高级。
点击立刻查找,在搜索结果中找到everyone用户,最后依次点击确定返回。
在该共享文件的审核项目中勾选需要审核的操作,小编这里勾选允许创建文件/写入数据、创建文件夹/附加数据、删除、删除子文件夹及文件、更改权限,然后点击确定。
依次点击确定退出。
使用快捷键win键+r,在搜索栏中输入eventvwr.msc,然后点击确定打开事件查看器。
点击并展开windows日志,然后选中其下的安全,最后点击右侧菜单中的筛选当前日志。
在弹出的筛选当前日志菜单中的所有事件ID中输入4663,然后点击确定即可。
切回桌面找到名称为大势至局域网共享文件管理系统的快捷方式,双击打开登录框,按照提示输入初始账号和密码,最后点击确定登入。
在主界面找到并点击启动控制,在弹出的驱动安装对话框中点击安装,等待安装完成后即可正式启动控制。
在用户列表中选中需要监控的用户,然后在共享文件列表中选中需要监控的共享文件,最后在用户权限下放勾选监控操作即可。
设置完成后,在下放的访问操作日志中即可查看到具体的日志,方便定责。