Skill Note

平凡なエンジニアがメモ代わりにプログラミング, インフラ, ネットワークを書き綴るブログ

[Windows]共有フォルダへのアクセスログを取得する方法

      2020/01/09

VVAULT AUDITを使用したログ管理

Windowsでは監査ポリシーを設定することにより共有フォルダやファイルへのアクセスログを記録し、インベントビューアーでログを確認することができます。

標準機能でもアクセスログを取得することができますが、より高度なログ管理を行うためにここではVVAULT AUDITを使用したログ管理方法を記載します。

VVAULT AUDITとは

VVAULT AUDITはファイルのアクセス履歴や安全管理の証跡としてログを保存する、マイナンバー制度に対応したサーバーログ管理ソフトウェアです。

Windowsのイベントログを活用してファイルのアクセス履歴を記録するため、専用のログサーバーも商用のデータベースも必要ありません。

また、記録したログファイルのアーカイブ化による長期保存にも対応し、企業コンプライアンスの強化を支援します。

VVAULT AUDITは標準でBasicライセンスが付属しており無料で使用することができます。
但し、ログの長期保存やアーカイブ化など全ての機能を使用するには、Professionalライセンス以上を購入する必要があります。

WS000000 WS000001

システム要件

※2016年1月時点 ver. 2.1.1
OS Windows Server 2008 R2以上 , Windows Storage Server 2008 R2以上
CPU Intel x86/x64互換プロセッサ(Xeon E3以上推奨)
メモリ 2GB以上(4GB以上推奨)
ディスク容量
システム領域 – 1GB以上の空き容量
インストール領域 – 500MB以上の空き容量
※DBデータ、アーカイブ保存先についてはログデータの保存量によるが最低1GB以上の空き容量
必要ソフトウェア .Net Framework 4.5
対応環境 ドメイン(ドメインコントローラー、ドメインメンバー)/ワークグループ

 サーバインストール

インストール前の準備として
  [ログオンの監査]と[詳細なファイル共有の監査]の監査ポリシーを設定する
  イベントログのログサイズを1GB以上に変更する

インストール手順は下記のマニュアルを参照してください。
http://vvault.jp/web-manual/vvault-audit/index.html

インストール時の注意点
  インストーラは管理者権限で実行する
  ドメイン環境ではローカルの管理者アカウントでインストールする

VVAULT AUDITサーバは下記よりダウンロードできます。
http://vvault.jp/download/index.html

ビューアーインストール

サーバにアクセスする為にビューアーをインストールします。
VVAULT AUDITサーバの設定はビューアーから行います。

VVAULT AUDITビューアーは下記よりダウンロードできます。
http://vvault.jp/support/vtools.html

サーバにアクセス

ビューアを起動して下記の項目を入力します。
[接続先]にサーバのIPアドレス
[アカウント名][パスワード]にAdministratorsグループに所属するアカウント

vv1 vv2

レポートメール

VVAULT AUDITでは下記のイベントをトリガーとしレポートメールを送信することができます。
・【障害】Windowsの監査ポリシー設定にて「詳細なファイル共有の監査」が無効になっている場合
・【障害】イベントログの読み込みからデータベースへの登録処理でエラーが発生した場合
・【障害】DBデータ保存先ストレージの接続に失敗した場合
・【障害】アーカイブ保存先ストレージの接続に失敗した場合
・【警告】Windowsのイベントログ設定にて、「ログ最大サイズ」が1GBを下回っている場合
・【警告】Windowsの監査ポリシー設定にて「ログオンの監査」が無効になっている場合
・【警告】Windowsのイベントログ設定にて、「イベントを上書きしない(ログを手動で消去)」になっている場合
・【警告】DBデータ保存先ストレージの空き容量が1GBを下回っている場合
・【警告】アーカイブ保存先ストレージの空き容量が1GBを下回っている場合
・【警告】ライセンスの有効期限に近づいた場合
・【情報】日次レポートメール(毎日AM0時)
・【情報】アーカイブの復元が完了した場合
・【情報】レポートメールの送信テストを行った場合

レポートメール設定時の注意点として
  メールの送信先は1件のみ
  日次レポートメールの送信時間は変更不可
  送信イベントの選択不可

まとめ

情報漏洩対策の手段としてアクセスログの取得、定期的なアクセスログの確認、有事の際の迅速なログ調査環境などを手軽に整えることができると思います。

[amazonjs asin=”B00RH6FUIW” locale=”JP” tmpl=”Small” title=”BUFFALO テラステーション WSS Windows Storage Server 2012 R2 WE搭載 2ドライブ NAS 2TB WS5200DN0202W2″]

Google AdSense PC

Google AdSense PC

Message

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

  関連記事

microsoft
[Windows]「このリモートコンピューターのIDを識別できません。接続しますか?」の対応方法

警告の原因と対応方法 リモートデスクトップ接続をしたときに表示されるこのメッセージ 「このリモートコンピューターのIDを識別できません。接続しますか?」 「はい …

microsoft
VBAでひらがな・カタカナの小文字(捨て仮名)を全角に変換する

VBAで半角文字から全角文字に変換したり、ひらがなをカタカナに変換するには、「StrConv」関数に引数を指定することで意図した文字に変換することができます。た …

microsoft
VBAからOracleのストアドプロシージャを実行する方法

VBAからOracleのストアドプロシージャを実行する方法について記載します。 VBAからOracleに接続する方法は以前の記事を参考にしてください。 ストアド …

microsoft
[Windows]WSUSサーバの構築手順 3/6

Windows 2008 R2サーバにWSUSサーバを構築する IISのインストール [スタート]-[すべてのプログラム]-[管理ツール]-[サーバーマネージャ …

microsoft
[Windows]Windows 7 リモートデスクトップの有効化

Windows 7にリモートデスクトップ接続する 「コントロールパネル」ー「システムとセキュリティ」をクリック 「システム」をクリック   「リモート …

microsoft
[Windows]リモートデスクトップのシングルサインオン

ドメイン参加PCでシングルサインオンする Active Directoryのドメインに所属した場合、既定の設定のままでは、資格情報が使用できないため、 リモート …

microsoft
エクセルで円と銭の通貨単位を表示する

Excelで入力した数値に円と銭の単位を表示する方法を記載します。 2種類の表示方法がありますので、用途に応じて使い分けてください。 セルの書式設定で表示 セル …

microsoft
【パソコン不要】HDDのデータをSSDに丸ごとコピーして交換する方法

近頃はSSDの記憶容量の増加、価格の値下がりが続き、HDDとの容量・価格差も縮まり購入しやすい状況となっています。HDDからSSDに交換することで読込・書込速度 …

microsoft
[Windows]指定サイズのファイルを作成する

ネットワークの通信速度などを調査する場合にサイズの大きなファイルを作成する必要があります。 この記事では「fsutil」コマンドを使用したダミーファイルの作成方 …

microsoft
Excelのセル幅に合わせて縦横比を維持したまま画像サイズを自動調整する方法

VBAで画像を挿入することができますが、単純にセル幅に合わせて画像サイズを変更すると、縦長や横長の画像として挿入されます。 縦横比を維持したまま、画像を挿入する …