説明/参照:
Explanation:
コンピュータ管理を使用して、Windows Server上の共有リソースへのすべての接続を追跡できます
2008 R2システム。
ユーザーまたはコンピュータが共有リソースに接続するたびに、Windows Server 2008 R2はセッションノードに接続を一覧表示します。
ファイルアクセス、変更、および削除は、オブジェクトアクセス監査が有効になっている場合は、イベントログのエントリを見ることしかできません。
共有リソースへの接続を表示するには、コマンドプロンプトでnet sessionと入力するか、次の手順を実行します。
1. [コンピュータの管理]で、共有リソースを作成したコンピュータに接続します。
2.コンソールツリーで、[システムツール]、[共有フォルダ]、[セッション]の順に展開します。ユーザーとコンピュータの共有への接続を表示できるようになりました。
フォルダのアクセス許可の監査を有効にするには、次の手順を実行します。
1.開始をクリックし、 "secpol.msc"を引用符なしで実行します。
2.ローカルポリシー\監査ポリシーを開きます。
3.「成功」および「失敗」の監査オブジェクトアクセスを有効にします。
4.ターゲットファイルとフォルダに移動し、フォルダを右クリックしてプロパティを選択します。
5.「セキュリティー・ページ」に移動し、「詳細」をクリックします。

6.監査と編集をクリックします。
7. [追加]をクリックし、[ユーザー、コンピュータまたはグループの選択]でeveryoneと入力します。
8. [適用先]を選択します。このフォルダ、サブフォルダおよびファイル。
9.「権限の変更」ボックスにチェックを入れます。
10. [OK]をクリックします。

フォルダーに対してセキュリティ監査を有効にすると、サーバーのセキュリティイベントログにフォルダーのアクセス許可の変更が表示されるはずです。タスクカテゴリはファイルシステムです。
参考文献:
http://social.technet.microsoft.com/Forums/en-US/winservergen/thread/13779c78-0c73-4477-8014-f2eb10f3f10f /
http://technet.microsoft.com/en-us/library/cc753927(v=ws.10).aspx
http://social.technet.microsoft.com/Forums/en-US/winservergen/thread/13779c78-0c73-4477-8014-f2eb10f3f10f /
http://support.microsoft.com/kb/300549
http://www.windowsitpro.com/article/permissions/auditing-folder-permission-changes
http://www.windowsitpro.com/article/permissions/auditing-permission-changes-on-a-folder