Számítógép és dokumentumok figyelése a Csoportházirend segítségével

Számítógép és dokumentumok figyelése a Csoportházirend segítségével
Számítógép és dokumentumok figyelése a Csoportházirend segítségével

Videó: Számítógép és dokumentumok figyelése a Csoportházirend segítségével

Videó: Számítógép és dokumentumok figyelése a Csoportházirend segítségével
Videó: How to rip a DVD using Handbrake - YouTube 2024, Lehet
Anonim

A csoportházirend lehetővé teszi a Windows számítógépen végrehajtott módosítások ellenőrzését vagy felügyeletét. A Csoportházirend segítségével figyelemmel kísérheti azt, hogy ki jelentkezett be, és mikor, aki megnyitotta a dokumentumot, aki új felhasználói fiókot hozott létre, vagy módosította a biztonsági házirendet.

Ehhez írja be secpol.msc indítsa el a keresést és nyomja meg az Enter billentyűt a helyi biztonsági házirend megnyitásához.

A bal oldali ablaktáblában a Biztonsági beállítások területen bontsa ki a Helyi házirendek lehetőséget, majd válassza ki az Audit házirendet

Amint látja, ellenőrizheti:
Amint látja, ellenőrizheti:
  • Fiókbejelentkezési események: A fiókbejelentkezési események akkor generálódnak, amikor a számítógép hitelesíti a fiók hitelesítő adatait, amelyre hiteles.
  • Számlavezetés: Megtudja, hogy valaki megváltoztatta-e a fiók nevét, engedélyezte-e vagy letiltotta-e a fiókot, létrehozta-e vagy törölt-e egy fiókot, megváltoztatta-e a jelszavát vagy megváltoztatta-e a felhasználói csoportot
  • Directory szolgáltatás elérés: Ezzel figyelemmel kísérheti, ha valaki elér egy olyan Active Directory objektumot, amelynek saját hozzáférési listája (SACL) van.
  • Bejelentkezési események: A kijelentkezési események akkor jelentkeznek, amikor egy bejelentkezett felhasználói fiók bejelentkezési munkamenetét megszünteti.
  • Objektumhozzáférés: Megtekintheti, ha valaki fájl, mappa, nyomtató, regisztrációs kulcs vagy egyéb objektumot használt.
  • Házirendváltás: Ellenőrzi a helyi biztonsági házirendek módosításait.
  • Privilege használat: Figyeld meg ezt, hogy mikor végez egy olyan feladatot, amelyet a számítógépen engedélyeznek
  • Folyamatkövetés: Nyomon követheti az eseményeket, például a program aktiválását vagy a kilépő folyamatot.
  • Rendszeres események: Lehetővé teszi, hogy figyelj és figyeld meg, hogy valaki leállt-e, vagy újraindította-e a számítógépet, vagy amikor egy folyamat vagy program megpróbál valamit tenni, amelyre nincs engedélye.

Kattintson duplán a monitorra, és válassza a Siker opciót. Kattintson az Alkalmaz gombra. Ha többet szeretne kapni, akkor kattintson az Explain lapra.

Image
Image

Nak nek lehetővé teszi a dokumentumok nyomon követésétkattintson a jobb gombbal a fájlra, és kattintson a Tulajdonságok megnyitásához.

Válassza a Biztonság lap> Speciális> Auditálás fület.
Válassza a Biztonság lap> Speciális> Auditálás fület.
Kattintson a Folytatás gombra a Speciális biztonsági beállítások mező megnyitásához, majd kattintson a Hozzáadás gombra.
Kattintson a Folytatás gombra a Speciális biztonsági beállítások mező megnyitásához, majd kattintson a Hozzáadás gombra.
Most, az Enter the object name to select mezőbe írja be annak a felhasználónak vagy csoportnak a nevét, akinek akcióit követni akarja, majd kattintson az OK gombra a négy nyitott párbeszédpanelen.
Most, az Enter the object name to select mezőbe írja be annak a felhasználónak vagy csoportnak a nevét, akinek akcióit követni akarja, majd kattintson az OK gombra a négy nyitott párbeszédpanelen.
Jelölje be az ellenőrzendő műveletek jelölőnégyzetét, majd kattintson az OK gombra. Ha többet szeretne megtudni arról, hogy mit tud auditálni és a fájlok ellenőrizhető műveleteit, látogasson el a Microsofthoz.
Jelölje be az ellenőrzendő műveletek jelölőnégyzetét, majd kattintson az OK gombra. Ha többet szeretne megtudni arról, hogy mit tud auditálni és a fájlok ellenőrizhető műveleteit, látogasson el a Microsofthoz.

Nak nek nézze meg az ellenőrzési naplókat, típus Eseménynapló az indításnál és nyomja meg az Enter billentyűt.

A bal oldali ablaktáblában kattintson duplán a Windows naplók elemre, majd kattintson a Biztonság parancsra. Kattintson duplán egy eseményre a napló részletei megtekintéséhez.
A bal oldali ablaktáblában kattintson duplán a Windows naplók elemre, majd kattintson a Biztonság parancsra. Kattintson duplán egy eseményre a napló részletei megtekintéséhez.

A biztonsági házirendről és a csoportházirendről további információt itt talál. Ha segítségre van szüksége, akkor mindig meglátogathatja a TWC fórumokat.

Kapcsolódó hozzászólások:

  • Hogyan követhetjük a felhasználói tevékenységet Workgroup módban a Windows 10/8/7 rendszeren
  • Csoportházirend-kezelési tippek az IT profik számára a Windows rendszerben
  • Mi az AuditPol a Windows 10/8/7-ben és hogyan lehet engedélyezni azt
  • Csoportházirend a Microsoft kezdőcsomagjához
  • Elemezze a csoportházirend-objektumokat a Microsoft Policy Analyzerrel

Ajánlott: