La surveillance continue des modifications de fichiers est essentielle pour garder un œil sur les changements non autorisés et pour identifier les accès anormaux aux fichiers. Les administrateurs informatiques doivent garder la trace de toutes les modifications apportées aux fichiers critiques, non seulement pour satisfaire aux exigences de conformité, mais aussi pour se défendre contre les violations de données internes et externes.
Voici une comparaison entre les procédures d'obtention du dernier fichier modifié dans un serveur de fichiers Windows avec PowerShell et ADAudit Plus.
Le script suivant récupère le nom des fichiers et des sous-dossiers correspondants qui ont été modifiés dans le dossier « Journaux » au cours des « 1 » derniers jours, ainsi que l'heure à laquelle les fichiers ont été modifiés.
$path="C:\Windows\Temp" $NoOfDirs=Get-ChildItem $path | Where-Object {$_.PSIsContainer -eq $True} ForEach($dir in $NoOfDirs ) { Get-ChildItem "$path\$($dir.name)" -Recurse | Where-Object {($_.LastWriteTime -gt ([DateTime]::Now.Adddays(-1))) -and ($_.PSIsContainer -eq $False) } | Select-Object @{l='Folder';e={$dir.Name}},Name,LastWriteTime | Sort-Object -pro LastWriteTime -Descending | Select -First 1 } Out-File -FilePath C:\Windows\Logs\Report1.html
(Mentionnez l'emplacement où le rapport doit être sauvegardé)
Pour obtenir les fichiers modifiés en dernier lieu dans un dossier différent, spécifiez le chemin du dossier approprié dans le script.
$path="Desired folder path"
Le rapport peut être récupéré au format .csv ou .txt en le modifiant.
Out-File -FilePath C:\Windows\Logs\Report1.csv
Outre le nom du fichier et l'heure de la modification, voici quelques-uns des détails fournis par AD Audit Plus :
Voici quelques limitations pour obtenir un rapport sur le dernier fichier modifié en utilisant des outils natifs comme Windows PowerShell :
ADAudit Plus analyse automatiquement tous les DC du domaine pour récupérer les informations sur le dernier fichier modifié, générer le rapport et le présenter dans une interface utilisateur simple et intuitive.