Для настройки локальных политик аудита на сервере Windows Server 2008 R2 Standard, следует запустить в оснастку (на клавиатуре нажмите следующее сочетание клавиш Win+R и в появившемся меню наберите gpedit.msc):

Запускаем локальную оснастку gpedit.msc

 

 

 

 

 

После перейдем по элементам:

Local Computer Policy

Computer Configuration

Windows Settings

Security Settings

Local Policies

Audit Policy

Для составление полной картины произошедшего с сервером можете выставлять следующие значения согласно скриншоту ниже:

Выставляем настройки для полного аудита системы.

 

Запускаем командную строку в административном окружении, окно должно быть вида, как на скриншоте ниже:

Командная строка должна быть запущена в Административном окружении.

 

 

 

Для создания резервной копии системных политик можно задействовать утилиту командной строки:

C:\Windows\system32\auditpol /backup /file:c:\auditpol_default.csv

The command was successfully executed.

 

Для восстановления из резервной копии:

C:\Windows\system32\auditpol /restore /file:c:\auditpol_defaul.csv

The command was successfully executed.

 

Для очистки политик аудита:

C:\Windows\system32\auditpol /clear

Are you sure (y/n)?

Y

The command was successfully executed.

Для проверки сделанных изменений следует перезапустить оснастку gpedit.msc. Из ходя из той заметки, Вы будете знать, как сделать резервную копию настроек и восстановить их на другой сервер. На этом всё, удачи!!!

От ekzorchik

Всем хорошего дня, меня зовут Александр. Я под ником - ekzorchik, являюсь автором всех написанных, разобранных заметок. Большинство вещей с которыми мне приходиться разбираться, как на работе, так и дома выложены на моем блоге в виде пошаговых инструкции. По сути блог - это шпаргалка онлайн. Каждая новая работа где мне случалось работать вносила новые знания и нюансы работы и соответственно я расписываю как сделать/решить ту или иную задачу. Это очень помогает. Когда сам разбираешь задачу, стараешься ее приподнести в виде структурированной заметки чтобы было все наглядно и просто, то процесс усвоения идет в гору. Также прошу на https://win.ekzorchik.ru https://lin.ekzorchik.ru https://net.ekzorchik.ru https://voip.ekzorchik.ru https;//home.ekzorchik.ru