Văn phòng

Giám sát máy tính và tài liệu của bạn bằng Chính sách Nhóm

Gia Cát Lượng và Tư Mã Ý rốt cuộc ai giỏi hơn? Sau khi Gia Cát Lượng mất, Tôn Quyền nói ra đáp án

Gia Cát Lượng và Tư Mã Ý rốt cuộc ai giỏi hơn? Sau khi Gia Cát Lượng mất, Tôn Quyền nói ra đáp án
Anonim

Để làm như vậy, hãy nhập

secpol.msc trong tìm kiếm bắt đầu và nhấn Enter để mở Local Security Policy. Trong phần Security settings ở khung bên trái, mở rộng Local Policies và sau đó chọn Audit Policy.

Như bạn thấy, bạn có thể kiểm tra:

Đăng nhập tài khoản sự kiện:

  • Sự kiện đăng nhập tài khoản được tạo bất cứ khi nào máy tính xác nhận thông tin đăng nhập của tài khoản có thẩm quyền. Quản lý tài khoản:
  • Cho phép bạn xem liệu ai đó đã thay đổi tên tài khoản, bật hoặc tắt tài khoản, tạo hoặc xóa tài khoản, thay đổi mật khẩu, hoặc thay đổi nhóm người dùng Truy cập dịch vụ thư mục:
  • Giám sát điều này để xem khi ai đó truy cập đối tượng Active Directory có danh sách điều khiển truy cập hệ thống của riêng nó (SACL). Sự kiện đăng nhập:
  • Sự kiện đăng xuất được tạo bất cứ khi nào phiên đăng nhập của tài khoản người dùng đã đăng nhập là t Truy cập đối tượng:
  • Cho phép bạn xem khi ai đó đã sử dụng tệp, thư mục, máy in, khóa đăng ký hoặc đối tượng khác. Thay đổi chính sách:
  • Kiểm tra thay đổi đối với chính sách bảo mật cục bộ. Sử dụng đặc quyền:
  • Theo dõi điều này để xem khi nào ai đó thực hiện tác vụ trên máy tính mà họ có quyền thực hiện Theo dõi quy trình:
  • Theo dõi các sự kiện như kích hoạt chương trình hoặc thoát khỏi quá trình.
  • Cho phép bạn theo dõi và xem thời điểm ai đó đã tắt hoặc khởi động lại máy tính hoặc khi một quá trình hoặc chương trình cố gắng thực hiện điều gì đó mà nó không có quyền thực hiện. Nhấp đúp vào thứ bạn muốn theo dõi và chọn tùy chọn Thành công. Nhấp vào Áp dụng. Bạn có thể nhận thêm thông tin trên mỗi tab nếu bạn nhấp vào tab Giải thích.

Để

cho phép theo dõi tài liệu của bạn , nhấp chuột phải vào tệp và nhấp vào Mở thuộc tính. Chọn tab Bảo mật> Nâng cao> Kiểm tra tab.

Nhấp vào Tiếp tục để mở hộp Cài đặt bảo mật nâng cao và nhấp vào Thêm.

Bây giờ, trong hộp nhập tên đối tượng cần chọn, nhập tên của người dùng hoặc nhóm có hành động bạn muốn theo dõi, sau đó bấm OK trong mỗi hộp thoại đang mở.

Chọn hộp kiểm cho bất kỳ hành động nào bạn muốn kiểm tra, rồi bấm OK. Để tìm hiểu thêm về những gì bạn có thể kiểm toán và các hành động có thể kiểm tra đối với tệp, hãy truy cập Microsoft.

Để

xem Nhật ký Kiểm tra , nhập Trình xem sự kiện trong tìm kiếm bắt đầu và nhấn Enter. Trong ngăn bên trái, bấm đúp vào Nhật ký Windows, rồi bấm Bảo mật. Tiếp theo nhấp đúp vào một sự kiện để xem chi tiết nhật ký.

Để biết thêm thông tin về Chính sách bảo mật và Chính sách nhóm, hãy truy cập vào đây. Nếu bạn cần trợ giúp, bạn luôn có thể truy cập Diễn đàn TWC.