Poštovani
Imam jedan problem.
Radi se o tome da je firma namještena na način da smo svi u domeni i svi se spajamo preko accounta sa domene(domain users) osim nas naravno informatičara koji smo domain administratori.
Problem je taj što već neko vrijeme nestaju dokumenti sa 2 računala(2 korisnika) koji rade na
istim stvarima.
Pitanje je : kako saznati tko je i kada brisao?
Znam da se može pristupiti računalima npr. dok su upaljena sa \\imeračunala\c$ pa tako se može i prčkati po disku....isto tako svako računalo ima i lokalni admin account za koji nije isključeno da netko zna šifru...
Even viewer mi ništa ne pomaže....pod windows/security

...tu bih trebao danima valjda tražiti informaciju jer je brdo logova...a filteri su mi ništa korisit odnosno trebam se više informirati oko toga koju informaciju tražim(u biti tražim potencijalni winlogon...ili logon ili kako već i znam da će to vjerojatno biti zabilježeno...dok npr. gornji primjer sa \\imeračunala\c$ vjerojatno neće nigdje biti zapisan?
Jedino što mi kao informatičaru pada na pamet da stavim kod njih bios password pa da tako testiramo...al opet...netko može dok ljudi rade neometano pristupiti c: i raditi što hoće tako da to nije najsretnije riješenje.
Hvala svima na trudu!

edit : istražujem auditing kako se s time radi to valjda tome i služi..
edit 2 : oh Bože auditing bilježi sve i svašta ali probam to sutra nekako na poslu složit...za par minuta rada on zabilježi 100 stranica podataka...kad bih išao rezimirat jedan radni dan to bi trajalo vječnost..