В Linux это зависит:
Если вы просто используете файлы, вам нужно посмотреть / etc / group и посмотреть на временные метки изменений в них, из архивных копий или в реальном времени. (Предполагая, что вы делаете регулярные снимки или можете посмотреть этот файл).
Если вы используете LDAP, вы можете посмотреть даты изменения (modifyTimeStamp) для отдельных записей в DIT. Если вы хотите сделать это надежным и надежным, то лучшим вариантом будет реализовать его в качестве наложения (при условии OpenLDAP) или просто использовать существующее аудиторское наложение .
Существуют и другие модули NSS (например, nis / nis +), но я с ними не очень знаком.