Kontor

Overvåg din computer og dokumenter ved hjælp af gruppepolitikken

The Front Runner

The Front Runner
Anonim

Gruppepolitik giver dig mulighed for at revidere eller overvåge ændringerne på din Windows-computer. Ved at bruge gruppepolitikken kan du overvåge hvem der har logget på, hvornår, hvem har åbnet et dokument, hvem der har oprettet en ny brugerkonto eller ændret en sikkerhedspolitik.

Skriv på secpol.msc i start søgning, og tryk på Enter for at åbne lokal sikkerhedspolitik.

Under Sikkerhedsindstillinger i venstre rude udvider du Lokale politikker og vælger derefter Revisionspolitik.

Som du kan se, kan du revidere:

  • Kontooplogon Begivenheder: Konto logon hændelser genereres, når en computer validerer legitimationsoplysningerne for en konto, som den er autoriseret til.
  • Kontostyring: Lader dig se om nogen har ændret et kontonavn, aktiveret eller deaktiveret en konto, har oprettet eller slettet en konto, ændret en adgangskode eller ændret en brugergruppe
  • Adgang til katalogtjeneste: Overvåg dette for at se, hvornår en person får adgang til et Active Directory-objekt, der har sin egen systemadgangskontrol liste (SACL).
  • Logon hændelser: Log af hændelser genereres, når en logget på brugerkonto logon session er t
  • Objektadgang: Lader dig se, hvornår en person har brugt en fil, mappe, printer, registreringsnøgler eller andet objekt.
  • Politikændring: Revisioner ændres til lokale sikkerhedspolitikker.
  • Privilege-brug: Overvåg dette for at se, hvornår nogen udfører en opgave på computeren, som de har tilladelse til at udføre
  • Processporing: Spor begivenheder som programaktivering eller en procesudløb.
  • Systemhændelser: Lader dig overvåge og se, hvornår en person har lukket eller genstartet computeren, eller når en proces eller et program forsøger at gøre noget, som det ikke har tilladelse til at gøre.

Dobbeltklik på den, du vil overvåge og vælg indstillingen Success. Klik på Anvend. Du kan få flere oplysninger om hver, hvis du klikker på fanen Forklaring.

Til Aktiver overvågning af dine dokumenter , højreklik på filen og klik på åbne Egenskaber.

Vælg Sikkerhed fanebladet> Avanceret> Fanebladet Revision.

Klik på Fortsæt for at åbne feltet Avancerede sikkerhedsindstillinger og klik på Tilføj.

Nu skal du indtaste navnet på den bruger eller gruppe, hvis handlinger du vil holde styr på i feltet Enter the object name, og klik derefter på OK i hver af de fire åbne dialogbokse.

Marker afkrydsningsfeltet for enhver handling, du vil revidere, og klik derefter på OK. Hvis du vil vide mere om, hvad du kan revidere og de reviderbare handlinger for filer, skal du besøge Microsoft.

Til Se revisionslogfilerne , skriv Event Viewer i startsøgningen, og tryk på Enter.

Dobbeltklik på Windows Logs i venstre rude, og klik derefter på Sikkerhed. Dernæst dobbeltklik på en begivenhed for at se se logoplysningerne.

For mere information om sikkerhedspolitik og gruppepolitik, gå her. Hvis du har brug for hjælp, kan du altid besøge TWC Forums.