Kancelář

Sledování počítače a dokumentů pomocí Zásady skupiny

Make Money On Autopilot No Work! ($322.80 Per Day)

Make Money On Autopilot No Work! ($322.80 Per Day)
Anonim

Zásady skupiny vám umožňují prověřit nebo sledovat změny v počítači se systémem Windows. Pomocí Zásady skupiny můžete sledovat, kdo se přihlásil a kdy, kdo otevřel dokument, který vytvořil nový uživatelský účet nebo změnil bezpečnostní politiku.

Chcete-li to provést, zadejte secpol.msc

V části Nastavení zabezpečení v levém podokně rozbalte položku Místní zásady a vyberte položku Zásady auditu

Jak můžete vidět, můžete provést audit:

  • Přihlašování k účtu události: Události při přihlašování účtu se generují vždy, když počítač ověří pověření účtu, pro který je autoritativní.
  • Správa účtu: Umožňuje zjistit, zda někdo změnil název účtu,, vytvořil nebo smazal účet, změnil heslo nebo změnil uživatelskou skupinu
  • Přístup k adresářové službě: Sledujte, zda někdo přistupuje k objektu služby Active Directory, který má vlastní řídicí seznam přístupu k systému (SACL).
  • Události přihlášení: Události odhlášení se generují vždy, když je relace přihlášení přihlášeného uživatelského účtu t
  • Přístup objektu: Umožňuje zobrazit, kdy někdo použil soubor, složku, tiskárnu, klíče registru nebo jiný objekt
  • Změna zásad: Použití oprávnění:
  • Sledujte, zda někdo provádí úkol v počítači, který má oprávnění k provádění Sledování procesu:
  • Sledování událostí, jako je aktivace programu nebo ukončení procesu
  • Umožňuje sledovat a zjistit, kdy někdo vypnul nebo restartoval počítač nebo když se proces nebo program pokouší něco udělat, že nemá oprávnění. Poklepejte na ten, který chcete sledovat a vyberte možnost Úspěch. Klikněte na tlačítko Použít. Více informací o každém z nich získáte, pokud kliknete na kartu Vysvětlení.

Chcete-li

povolit sledování vašich dokumentů , klepněte pravým tlačítkem na soubor a klikněte na Otevřít vlastnosti. Klepnutím na tlačítko Pokračovat otevřete okno Pokročilé nastavení zabezpečení a klikněte na tlačítko Přidat.

Nyní v poli Zadejte název objektu pro výběr zadejte jméno uživatele nebo skupiny, jejichž akce chcete sledovat, a potom klepněte na tlačítko OK v každém ze čtyř otevřených dialogových oken.

Zvolte zaškrtávací políčko pro jakoukoli akci, kterou chcete prověřit, a potom klepněte na tlačítko OK. Chcete-li se dozvědět více o auditu a auditovatelných akcích pro soubory, navštivte stránku Microsoft.

Chcete-li

zobrazit protokoly auditu, do vyhledávacího řetězce zadejte Prohlížeč událostí V levém podokně poklepejte na položku Protokoly systému Windows a potom klepněte na položku Zabezpečení. Dalším dvojitým kliknutím na událost zobrazíte podrobnosti protokolu. Další informace o zásadách zabezpečení a zásadách skupiny naleznete zde. Pokud potřebujete nějakou pomoc, můžete navštívit fóra TWC