説明/参照:
Explanation:
コンピュータ管理を使用して、Windows Server上の共有リソースへのすべての接続を追跡できます
2008 R2システム。
ユーザーまたはコンピュータが共有リソースに接続するたびに、Windows Server 2008 R2はセッションノードに接続を一覧表示します。
ファイルアクセス、変更、および削除は、オブジェクトアクセス監査が有効になっている場合は、イベントログのエントリを見ることしかできません。
共有リソースへの接続を表示するには、コマンドプロンプトでnet sessionと入力するか、次の手順を実行します。
[コンピュータの管理]で、共有リソースを作成したコンピュータに接続します。

コンソールツリーで、[システムツール]、[共有フォルダ]、[セッション]の順に展開します。あなたはできる

ユーザーとコンピュータの共有への接続を表示します。
フォルダのアクセス許可の監査を有効にするには、次の手順を実行します。
開始をクリックし、 "secpol.msc"を引用符なしで実行します。

ローカルポリシー\監査ポリシーを開く

「成功」および「失敗」の監査オブジェクトアクセスを有効にします。

ターゲットのファイルとフォルダに移動し、フォルダを右クリックしてプロパティを選択します。

セキュリティページに移動し、[詳細設定]をクリックします。


[監査と編集]をクリックします。

[追加]をクリックし、[ユーザー、コンピュータまたはグループの選択]でeveryoneを入力します。

適用先:このフォルダ、サブフォルダ、およびファイルを選択します。

「権限の変更」ボックスのチェック

[OK]をクリックします。


フォルダーに対してセキュリティ監査を有効にすると、サーバーのセキュリティイベントログにフォルダーのアクセス許可の変更が表示されるはずです。タスクカテゴリはファイルシステムです。
参考文献:
http://social.technet.microsoft.com/Forums/en-US/winservergen/thread/13779c78-0c73-4477-8014-f2eb10f3f10f /
http://technet.microsoft.com/en-us/library/cc753927(v=ws.10).aspx
http://support.microsoft.com/kb/300549
http://www.windowsitpro.com/article/permissions/auditing-folder-permission-changes
http://www.windowsitpro.com/article/permissions/auditing-permission-changes-on-a-folder