Monitorujte počítač a dokumenty pomocou Zásady skupiny

Monitorujte počítač a dokumenty pomocou Zásady skupiny
Monitorujte počítač a dokumenty pomocou Zásady skupiny

Video: Monitorujte počítač a dokumenty pomocou Zásady skupiny

Video: Monitorujte počítač a dokumenty pomocou Zásady skupiny
Video: Ako konvertovať video (z takmer akéhokoľvek formátu) do formátu mp4 2024, Smieť
Anonim

Zásady skupiny vám umožňujú auditovať alebo monitorovať zmeny vo vašom počítači so systémom Windows. Pomocou zásad skupiny môžete sledovať, kto sa prihlásil a kedy, kto otvoril dokument, ktorý vytvoril nový používateľský účet alebo zmenil bezpečnostné pravidlá.

Ak to chcete urobiť, zadajte príkaz secpol.msc pri spustení vyhľadávania a stlačením klávesu Enter otvorte Pravidlá lokálnej bezpečnosti.

V časti Nastavenia zabezpečenia v ľavom okne rozbaľte položku Miestne pravidlá a potom vyberte položku Zásady auditu.

Ako môžete vidieť, môžete auditovať:
Ako môžete vidieť, môžete auditovať:
  • Udalosti prihlasovania účtu: Udalosti prihlasovania účtu sa generujú vždy, keď počítač overí poverenia účtu, pre ktorý je autoritatívny.
  • Vedenie účtu: Umožňuje vám zistiť, či niekto zmenil názov účtu, povolil alebo zakázal účet, vytvoril alebo odstránil účet, zmenil svoje heslo alebo zmenil skupinu používateľov
  • Prístup k adresárovej službe: Sledujte toto, aby ste zistili, kedy niekto pristupuje k objektu služby Active Directory, ktorý má vlastný riadiaci zoznam systémových prístupov (SACL).
  • Prihlasovacie udalosti: Udalosti odhlásenia sa vygenerujú pri ukončení prihlasovacej relácie prihláseného používateľského účtu.
  • Prístup k objektom: Umožňuje zistiť, kedy niekto použil súbor, priečinok, tlačiareň, kľúče registra alebo iný objekt.
  • Zmena politiky: Audity zmeny v politikách miestnej bezpečnosti.
  • Použitie privilégií: Sledujte to, keď niekto vykoná úlohu v počítači, ktorý má povolenie na vykonanie
  • Sledovanie procesov: Sledovanie udalostí, ako je aktivácia programu alebo ukončenie procesu.
  • Systémové udalosti: Umožňuje sledovať a zistiť, kedy niekto vypnul alebo reštartoval počítač, alebo keď sa proces alebo program pokúša robiť niečo, čo nemá povolenie.

Dvakrát kliknite na ten, ktorý chcete sledovať, a vyberte možnosť Úspešnosť. Kliknite na tlačidlo Použiť. Ak kliknete na kartu Vysvetliť, môžete získať viac informácií o každej z nich.

Image
Image

na umožniť sledovanie vašich dokumentov, kliknite pravým tlačidlom myši na súbor a kliknite na položku Otvoriť vlastnosti.

Vyberte kartu Zabezpečenie> Rozšírené> Kartu auditovania.
Vyberte kartu Zabezpečenie> Rozšírené> Kartu auditovania.
Kliknutím na tlačidlo Pokračovať otvorte pole Rozšírené nastavenia zabezpečenia a kliknite na tlačidlo Pridať.
Kliknutím na tlačidlo Pokračovať otvorte pole Rozšírené nastavenia zabezpečenia a kliknite na tlačidlo Pridať.
Teraz do poľa Zadajte názov objektu, ktorý chcete vybrať, zadajte meno používateľa alebo skupiny, ktorých akcie chcete sledovať, a potom kliknite na tlačidlo OK v každom z týchto štyroch otvorených dialógových okien.
Teraz do poľa Zadajte názov objektu, ktorý chcete vybrať, zadajte meno používateľa alebo skupiny, ktorých akcie chcete sledovať, a potom kliknite na tlačidlo OK v každom z týchto štyroch otvorených dialógových okien.
Začiarknite políčko pre každú akciu, ktorú chcete vykonať, a potom kliknite na tlačidlo OK. Ak chcete získať viac informácií o tom, čo môžete auditovať a o auditovateľných akciách pre súbory, navštívte spoločnosť Microsoft.
Začiarknite políčko pre každú akciu, ktorú chcete vykonať, a potom kliknite na tlačidlo OK. Ak chcete získať viac informácií o tom, čo môžete auditovať a o auditovateľných akciách pre súbory, navštívte spoločnosť Microsoft.

na zobrazenie protokolov auditu, typ Prehliadač udalostí pri spustení vyhľadávania a stlačte kláves Enter.

V ľavej table kliknite dvakrát na položku Denníky systému Windows a potom kliknite na položku Zabezpečenie. Ďalším dvojitým kliknutím na udalosť zobrazíte podrobnosti denníka.
V ľavej table kliknite dvakrát na položku Denníky systému Windows a potom kliknite na položku Zabezpečenie. Ďalším dvojitým kliknutím na udalosť zobrazíte podrobnosti denníka.

Viac informácií o bezpečnostných pravidlách a zásadách skupiny nájdete tu. Ak potrebujete nejakú pomoc, môžete navštíviť fóra TWC.

Súvisiace príspevky:

  • Ako sledovať aktivitu používateľov v režime WorkGroup v systéme Windows 10/8/7
  • Tipy pre správu zásad skupiny pre IT profesionálov v systéme Windows
  • Čo je AuditPol v systéme Windows 10/8/7 a ako ju povoliť
  • Zásady skupiny pre sprievodcu začiatočníkov od spoločnosti Microsoft
  • Analyzujte objekty politiky skupiny pomocou analyzátora pravidiel spoločnosti Microsoft

Odporúča: