Ciao,
file server vetusto WS 2008 R2 standard (che prossimamente aggiornero' con inplace upgrade a 2012 R2)
mi serve attivare i log (eventi) di auditing sul file system delle cartelle condivise dallo stesso server
le policy "controlla accesso agli oggetti" e "controlla accesso al servizio directory" sono correttamente impostate su
"operazioni riuscite" e "operazioni non riuscite"
(conf. computer -> impostazioni windows -> impostazioni sicurezza -> criteri locali -> criteri controllo)
(Il DC è un 2012 R2, le repliche funzionano, le policy scendono regolarmente i dns AD funzionano regolarmente)
come mai non mi trovo il file "archive security" sotto ...winevt\logs con gli eventi appunto di auditing?
cosa mi sfugge?
grazie
ciao
massimo