Eu configurei a auditoria via C: > segurança > avançado > auditoria para todos os usuários na unidade de rede.
Quando em Gerenciamento do computador > Pastas compartilhadas
Só consigo ver a transmissão ao vivo dos usuários atuais acessando o computador.
Mas, como faço para manter um registro histórico do evento?
Obrigado
Se no editor de política você habilitou em "Audit policy" a política de "Audit Object Access", você deve obter as informações no Event Viewer.
A configuração da auditoria para um arquivo ou pasta específica é feita com o botão direito do mouse, Propriedades, guia Segurança, Avançado, guia Auditoria, onde você pode especificar a auditoria para usuários e grupos.
O evento pode ser visualizado usando o Visualizador de Eventos, em Logs do Windows > Segurança .
O evento que você deseja é 5140: Um objeto de compartilhamento de rede foi acessado , que pode ser semelhante a este: