情報セキュリティ監査では、ユーザーがファイルサーバーの特定の場所からファイルをコピーまたは移動したかどうかを示す必要があります。私の知る限り、ユーザーがファイルを読み取ることができれば、それをコピーすることができ、ファイルの移動と同じように、このアクションはセキュリティログに記録されません。
これを記録するWindowsServer 2012のイベントログまたはセキュリティログにレコードはありますか、またはこれを処理するためにサードパーティのパッケージが必要ですか?
デフォルトではありませんが、監査を有効にして、それらのアクションをイベントログに記録することができます。