Аудит доступа к принтерам

При необходимости отслеживать использование конкретных принте­ров включите аудит доступа к принтерам. Чтобы включить аудит до­ступа к принтерам, в политике аудита настройте аудит доступа к объектам, что включает принтеры.
Включите аудит конкретных принтеров и укажите, какие виды .доступа регистрировать и какие пользователи будут иметь доступ. Для выбранного принтера аудит включается в той же последовательности, что и при установке параметров аудита файлов и папок.
В таблице 4.3 перечислены события, аудит которых возможен для принтеров, и соответствующие этим событиям действия пользователей.

События для принтеров, вызываемые действиями пользователей. Таблица 4.3

Событие Действие пользователя, вызвавшее событие
Печать (Print) Печать файла
Управление принтерами (Manage Printers) Изменение параметров принтера, приоста­новка печати, разрешение совместного ис­пользования принтера, удаление принтера из системы
Управление документами (Manage Documents) Изменение параметров заданий; приостановка или продолжение печати, изменение поряд­кового номера в очереди или удаление доку­ментов; разрешение совместного использования принтера; изменение параметров принтера
Чтение разрешений (Read Permissions) Просмотр прав доступа к принтеру
Смена разрешений (Change Permissions) Изменение прав доступа к принтеру
Смена владельца (Take Ownership) Смена владельца принтера

2.2.Изучите возможности управления журналом безопасности

Использование утилиты Просмотр событий (Event Viewer)
Утилита Просмотр событий (Event Viewer) применяется для решения различных задач администрирования, в том числе для просмотра жур­налов аудита, созданных в результате установки политики аудита и обновляемых при возникновении заданных событий. Утилиту Про­смотр событий (Event Viewer) также используют для просмотра со­держимого файлов журнала безопасности и поиска конкретных со­бытий в файлах журнала.
Утилита Просмотр событий (Event Viewer) необходима для просмотра информации, содержащейся в журналах (logs) Windows XP Professional. По умолчанию эта утилита позволяет просматривать три журнала (таб­лица 4.4).

 

Журналы Windows XP Professional.

Таблица 4.4

Журнал Описание
Журнал приложений Хранит сообщения об ошибках, предупрежде­ния или информацию, генерируемые приложе­ниями, например СУБД или программой электронной почты. События, регистрируемые в журнале, задаются разработчиками соответствующих программ
Журнал безопасности Содержит информацию об успешных или неудачных попытках выполнения операций, аудит которых включен. Эти события регист­рируются Windows XP Professional в соответст­вии с политикой аудита
Системный журнал Хранит сообщения об ошибках, предупрежде­ния и данные, генерируемые Windows XP Professional. События, регистрируемые в журнале, задаются в Windows XP Professional

Примечание Если установлены дополнительные службы, могут быть добавлены и соответствующие журналы событий.