สำนักงาน

นโยบายกลุ่มช่วยให้คุณตรวจสอบหรือตรวจสอบการเปลี่ยนแปลงในคอมพิวเตอร์ Windows ของคุณได้ เมื่อใช้ Group Policy คุณสามารถตรวจสอบได้ว่าใครลงชื่อเข้าใช้และเวลาที่เปิดเอกสารใครเป็นผู้สร้างบัญชีผู้ใช้ใหม่หรือเปลี่ยนแปลงนโยบายความปลอดภัย

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

secpol.msc

ในการเริ่มต้นค้นหาและกด Enter เพื่อเปิด Local Security Policy ในส่วน Security settings ในบานหน้าต่างด้านซ้ายให้ขยาย Local Policies จากนั้นเลือก Audit Policy ตามที่เห็นคุณสามารถตรวจสอบได้:

เข้าสู่ระบบบัญชี เหตุการณ์:

เหตุการณ์การเข้าสู่ระบบบัญชีถูกสร้างขึ้นเมื่อใดก็ตามที่คอมพิวเตอร์ตรวจสอบข้อมูลประจำตัวของบัญชีที่มีสิทธิ์

  • การจัดการบัญชี: ช่วยให้คุณเห็นว่ามีใครเปลี่ยนชื่อบัญชีเปิดหรือปิดใช้งานบัญชีหรือไม่ สร้างหรือลบบัญชีเปลี่ยนรหัสผ่านหรือเปลี่ยนกลุ่มผู้ใช้
  • การเข้าถึงไดเรกทอรีบริการ: ตรวจสอบเพื่อดูว่ามีใครบ้างที่เข้าถึงวัตถุ Active Directory ที่มีรายการการควบคุมการเข้าถึงระบบ (SACL) ของตัวเอง <
  • เหตุการณ์การเข้าสู่ระบบ: ออกจากระบบกิจกรรมถูกสร้างขึ้นเมื่อใดก็ตามที่เซสชันการเข้าสู่ระบบของบัญชีผู้ใช้ที่เข้าสู่ระบบคือ t
  • การเข้าถึงวัตถุ: ให้คุณเห็นเมื่อมีคนใช้แฟ้มโฟลเดอร์เครื่องพิมพ์คีย์รีจิสตรีหรือวัตถุอื่น ๆ
  • การเปลี่ยนแปลงนโยบาย: การตรวจสอบจะเปลี่ยนเป็นนโยบายความปลอดภัยท้องถิ่น
  • การติดตามกระบวนการ:
  • ติดตามเหตุการณ์ต่างๆเช่นการเปิดใช้งานของโปรแกรมหรือกระบวนการที่ออก เหตุการณ์ของระบบ:
  • การตรวจสอบนี้: ช่วยให้คุณตรวจสอบและดูว่ามีใครปิดหรือรีสตาร์ทเครื่องคอมพิวเตอร์หรือเมื่อกระบวนการหรือโปรแกรมพยายามที่จะทำสิ่งที่ไม่ได้รับอนุญาตให้ทำ
  • ดับเบิลคลิกที่เครื่องที่คุณต้องการตรวจสอบ และเลือกตัวเลือก Success คลิกใช้ คุณสามารถเรียกดูข้อมูลเพิ่มเติมได้ที่ เพื่อ

เปิดใช้งานการตรวจสอบเอกสาร

คลิกขวาที่ไฟล์และคลิกเปิดคุณสมบัติ เลือกแท็บ Security> ขั้นสูง> แท็บการตรวจสอบ คลิกดำเนินการต่อเพื่อเปิดกล่องการตั้งค่าความปลอดภัยขั้นสูงและคลิกเพิ่ม

ในกล่องป้อนชื่อวัตถุที่จะเลือกพิมพ์ชื่อผู้ใช้หรือกลุ่มที่คุณต้องการติดตามการกระทำ แล้วคลิกตกลงในกล่องโต้ตอบที่เปิดอยู่สี่กล่องเลือก

เลือกกล่องกาเครื่องหมายสำหรับการดำเนินการใด ๆ ที่คุณต้องการตรวจสอบแล้วคลิกตกลง หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับสิ่งที่คุณสามารถตรวจสอบและดำเนินการไฟล์ที่สามารถตรวจสอบได้ให้ไปที่ Microsoft

ใน

ดูบันทึกการตรวจสอบ

พิมพ์ Event Viewer ในการเริ่มต้นค้นหาและกด Enter ในบานหน้าต่างด้านซ้ายให้ดับเบิลคลิกที่ Windows Logs แล้วคลิก Security คลิกสองครั้งที่เหตุการณ์เพื่อดูรายละเอียดบันทึก สำหรับข้อมูลเพิ่มเติมเกี่ยวกับนโยบายความปลอดภัยและนโยบายกลุ่มให้ไปที่นี่ ถ้าคุณต้องการความช่วยเหลือคุณสามารถเยี่ยมชมฟอรัมของ TWC ได้ตลอดเวลา