当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 在 Windows 11/10 中使用组策略监控文档

作者:精品下载站 日期:2024-12-14 19:03:25 浏览:15 分类:玩电脑

在 Windows 11/10 中使用组策略监控文档


组策略允许您审核或监视 Windows 计算机上的更改。使用组策略,您可以监视谁登录、何时登录、谁打开了文档、谁创建了新用户帐户或更改了安全策略。

使用组策略监控您的文档

为此,请在开始搜索中键入 secpol.msc,然后按 Enter 键打开本地安全策略。

在左窗格中的安全设置下,展开本地策略,然后选择审核策略。

[玩转系统] 在 Windows 11/10 中使用组策略监控文档

如您所见,您可以审核:

  • 帐户登录事件:只要计算机验证其有权访问的帐户的凭据,就会生成帐户登录事件。

  • 帐户管理:让您查看某人是否更改了帐户名称、启用或禁用了帐户、创建或删除了帐户、更改了密码或更改了用户组

  • 目录服务访问:监视此功能以查看何时有人访问具有自己的系统访问控制列表 (SACL) 的 Active Directory 对象。

  • 登录事件:每当已登录用户帐户的登录会话终止时,就会生成注销事件。

  • 对象访问:让您了解某人何时使用了文件、文件夹、打印机、注册表项或其他对象。

  • 策略更改:审核本地安全策略的更改。

  • 权限使用:监视此功能以查看某人何时在他们有权执行的计算机上执行任务

  • 进程跟踪:跟踪事件,例如程序激活或进程退出。

  • 系统事件:让您可以监控并查看何时有人关闭或重新启动计算机,或者何时进程或程序尝试执行其无权执行的操作。

双击您想要监控的监控并选择“成功”选项。单击“应用”。如果单击“解释”选项卡,您可以获得有关每个内容的更多信息。

[玩转系统] 在 Windows 11/10 中使用组策略监控文档

启用文档监控,请右键单击该文件,然后单击“打开属性”。

[玩转系统] 在 Windows 11/10 中使用组策略监控文档

选择安全选项卡 > 高级 > 审核选项卡。

[玩转系统] 在 Windows 11/10 中使用组策略监控文档

单击“继续”打开“高级安全设置”框,然后单击“添加”。

[玩转系统] 在 Windows 11/10 中使用组策略监控文档

现在,在“输入要选择的对象名称”框中,键入要跟踪其操作的用户或组的名称,然后在四个打开的对话框中单击“确定”。

[玩转系统] 在 Windows 11/10 中使用组策略监控文档

选中您要审核的任何操作的复选框,然后单击“确定”。要了解有关可以审核的内容以及文件的可审核操作的更多信息,请访问 Microsoft。

查看审核日志,请在开始搜索中输入事件查看器,然后按 Enter 键。

[玩转系统] 在 Windows 11/10 中使用组策略监控文档

在左窗格中,双击“Windows 日志”,然后单击“安全”。接下来双击事件以查看日志详细信息。

我希望您觉得这篇文章有用。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯