Después de leer un par de artículos sobre SRUM DB y su uso en medicina forense, comencé a indagar en el Servidor 2016. La ruta a la que se hace referencia en los artículos no se encuentra en Sever 2016 %systemroot%\System32\sru
. Sospecho que la función está deshabilitada, ya que los servidores pueden generar demasiados datos para mantener el DB en un tamaño razonable o puede tener un impacto en el rendimiento. ¿Alguien ha encontrado un método para habilitar esta característica en el servidor 2016?
Visión general de los forenses de SRUM