Toimisto

Tietokoneen ja asiakirjojen valvonta ryhmäkäytännön mukaisesti

Word - asiakirjan muotoilu perustyyleillä

Word - asiakirjan muotoilu perustyyleillä
Anonim

Ryhmäkäytännön avulla voit tarkistaa tai seurata muutoksia Windows-tietokoneessa. Ryhmäkäytännön avulla voit tarkkailla, ketkä ovat kirjautuneet sisään ja milloin käyttäjä on avannut asiakirjan, joka on luonut uuden käyttäjätilin tai muuttanut tietoturvakäytäntöä.

Kirjoita tämä secpol.msc aloittaessasi haku ja paina Enter-näppäintä avataksesi paikallisen tietoturvakäytännön.

Napsauta vasemmanpuoleisessa ruudussa Security settings (Suojausasetukset) Local Policies (Laajenna paikalliset käytännöt) ja valitse sitten Audit Policy (Tarkastusmenetelmä).

Kuten voit nähdä, voit tarkistaa:

  • tapahtumia: Tilin kirjautuminen tapahtumia syntyy aina, kun tietokone valitsee tilin luotettavuustilanteet, joiden osalta se on arvovaltainen.
  • Tilinhallinta: Näet, onko joku vaihtanut tilin nimeä, sallinut tai poistanut tilin, luonut tai poistanut tilin, muuttanut salasanan tai muuttanut käyttäjäryhmää
  • Hakemistopalvelun käyttöoikeus: Seuraa tätä nähdäksesi, milloin käyttäjä käyttää Active Directory -objektia, jolla on oma järjestelmän käyttöoikeuslista (SACL).
  • Sisäänkirjautumistilaisuudet: Uloskirjaus tapahtumat syntyvät aina, kun kirjautuneen käyttäjän tilin kirjautumissessiot ovat t
  • Järjestelmän muuttaminen: Tarkastelee paikallisten tietoturvakäytäntöjen muutoksia.
  • Tarkastele muutoksia paikallisiin tietoturvakäytäntöihin
  • Seurataan tapahtumia, kuten ohjelman aktivointi tai prosessi, joka poistuu. Järjestelmätapahtumat:
  • Järjestelmätapahtumat:
  • Voit seurata ja nähdä, milloin joku on sulkenut tai käynnistänyt tietokoneen uudelleen tai kun jokin prosessi tai ohjelma yrittää tehdä jotain, jolla sillä ei ole lupaa tehdä. Kaksoisnapsauta sitä, jota haluat seurata ja valitse Menestys-vaihtoehto. Napsauta Käytä.

Voit

sallia asiakirjojen seurannan , napsauta tiedostoa hiiren kakkospainikkeella ja valitse Ominaisuudet. Valitse Suojaus-välilehti> Lisäasetukset> Auditointi-välilehti.

Napsauta Jatka, avaa Suojausasetukset -ruutu ja napsauta Lisää.

Kirjoita nyt nimi tai ryhmä, jonka toiminnot haluat seurata. ja valitse sitten jokin neljästä avoimesta valintaikkunasta valitsemalla OK.

Valitse jokin toiminto, jota haluat tarkastella, ja valitse sitten OK.

Voit

tarkastella tarkastustunnuksia , kirjoita Tapahtumienvalvonta aloitushakuun ja paina Enter. Napsauta vasemmanpuoleisessa ruudussa Windowsin lokit ja valitse sitten Suojaus. Seuraavaksi kaksoisnapsauta tapahtumaa nähdäksesi tiedot lokitiedoista.

Lisätietoja suojauskäytännöistä ja ryhmäkäytännöistä saat täältä. Jos tarvitset apua, voit aina vierailla TWC-foorumeilla.