Kontor

ÖVervaka din dator och dokument med hjälp av grupprincipen

Så rengör du din PC - Komplett.se

Så rengör du din PC - Komplett.se
Anonim

Grupprincip tillåter dig att granska eller övervaka ändringarna på din Windows-dator. Med hjälp av grupprincipen kan du övervaka vem som har loggat in och när, vem har öppnat ett dokument, vem har skapat ett nytt användarkonto eller ändrat en säkerhetspolicy.

Skriv på secpol.msc i startsökningen och tryck på Enter för att öppna Lokal säkerhetspolicy.

Under Säkerhetsinställningar i den vänstra rutan, expandera Lokala policyer och välj sedan revisionspolicy.

Som du kan se kan du granska:

  • Kontoinloggning händelser: Kontoinloggningshändelser genereras när en dator validerar inloggningsuppgifterna för ett konto för vilket det är auktoritativt.
  • Kontostyrning: Låter dig se om någon har ändrat ett kontonamn, aktiverat eller inaktiverat ett konto, skapade eller raderade ett konto, ändrade ett lösenord eller ändrade en användargrupp
  • Tillgång till katalogtjänst: Övervaka detta för att se när någon får tillgång till ett Active Directory-objekt som har sin egen systemåtkomstkontrolllista (SACL).
  • Inloggningshändelser: Logga ut händelser genereras när ett inloggat användarkonto logonsession är t
  • Objektåtkomst: Låter dig se när någon har använt en fil, mapp, skrivare, registernycklar eller annat objekt.
  • Ändring av policy: Revisioner ändras enligt lokala säkerhetspolicyer.
  • Privilege-användning: Övervaka detta för att se när någon utför en uppgift på datorn som de har behörighet att utföra.
  • Processpårning: Spåra händelser som programaktivering eller en processavslutning.
  • Systemhändelser: Gör det möjligt att övervaka och se när någon har stängt av eller startat om datorn eller när en process eller ett program försöker göra något som det inte har tillåtelse att göra.

Dubbelklicka på den du vill övervaka och välj alternativet Framgång. Klicka på Apply. Du kan få mer information om var och en om du klickar på fliken Förklaring.

Till Aktivera övervakning av dina dokument , högerklicka på filen och klicka på Egenskaper.

Välj fliken Säkerhet> Avancerat> Fliken Revision

Klicka på Fortsätt för att öppna fältet Avancerade säkerhetsinställningar och klicka på Lägg till.

Nu anger du namnet på användaren eller gruppen vars namn du vill hålla reda på, och klicka sedan på OK i vart och ett av de fyra öppna dialogrutorna.

Markera kryssrutan för alla åtgärder du vill granska och klicka sedan på OK. Om du vill veta mer om vad du kan granska och de granskningsbara handlingarna för filer, besöker du Microsoft.

Till Visa revisionsloggarna , skriv Event Viewer i startsökningen och tryck på Enter.

Dubbelklicka på Windows-loggar i den vänstra rutan och klicka sedan på Säkerhet. Nästa dubbelklicka på en händelse för att se visa logguppgifterna.

För mer information om säkerhetspolicy och grupppolicy, gå här. Om du behöver hjälp kan du alltid besöka TWC Forums.