Windows 7'de kullanıcı izlerini görüntülemenin bir yolu var mı?


2

Bilgisayarımın yöneticisi iseniz, örneğin birisinin bir dosya açıp açmadığını, bir program kullandığını, bir web sitesini ziyaret ettiğini veya bir işlem yaptığını görebilir miyim?

Başka bir deyişle, üçüncü parti bir yazılım olmadan bilgisayarımdaki (Win7) tüm aktiviteyi izlemenin bir yolu var mı?

Yanıtlar:


4

Windows 7 Home sürümünüz varsa yapamazsınız, ancak Windows 7 Pro veya Ultimate sürümüne sahipseniz yapabilirsiniz.

Gpedit.msc dosyasını açın ve şu adrese gidin:

Computer Configuration>Windows Settings>Security Settings>Local Policies>Security Options

görüntü tanımını buraya girin

Denetim politikalarından herhangi birini, ancak özellikle "Denetim: Denetim politikası alt kategori ayarlarını zorla" yı etkinleştirin.

Sonra şuraya git:

Computer Configuration>Windows Settings>Security Settings>Advanced Audit Policies Configuration>System Audit Policies – Local Group Policy>Object Access

Success ve Failure olaylarını yapılandırmak için "Audit File System Policy" ayarını yapın. Bir Do gpupdate/forceyükseltilmiş bir komut isteminde.

Daha sonra denetlemek istediğiniz klasörlere gidin Properties>Security>Advanced>Auditing>Edit>Addve denetlemek istediğiniz kişiyi ekleyin. Bunu sürücünün kökünden yaparsanız, daha önce devralma engellenmiş olmadıkça tamamen aşağıdan miras alır. Ekle'ye basıp bunları seçtikten sonra, denetlemek istediğinizi seçmek için bir kutu sunulur. Hem Başarı hem de Başarısızlık için Tam kontrol seçeneğini tıklayın.

görüntü tanımını buraya girin

Artık tüm dosya erişimleri Olay Görüntüleyicinizde> Windows Günlükleri> Güvenlik düğümünde gösterilmelidir.

Aşağıdaki sorunuzu yanıtlamak için: Açıkçası, her dosya erişimi için toplanan veri miktarı hacimli olabilir. Hesaplarınızı parola korumalı olarak kullanıyorsanız, çoğu yönetici yalnızca, hak sahibi olmadıkları malzemeye erişmeye çalışıp çalışmadığını görmek için erişim hatalarını arar. Evde çocukları izlemeye çalışıyorsanız, muhtemelen buraya bağlı Ebeveyn Denetimleri özelliğini kullanmak daha iyi olacaktır . Aksi takdirde sağ paneldeki filtre seçeneklerini kullanmanız gerekir.

görüntü tanımını buraya girin


Harika eğitim için teşekkürler! Bazı sınamalar yapmak için bazı klasörler ve yeni bir kullanıcı oluşturdum, ancak dosyaları düzenleyen veya açan kullanıcıyla ilgili "Olay Görüntüleyicisi> Windows Günlükleri> Güvenlik düğümü" ndeki olayları bulmakta zorlanıyorum, bunu nasıl ayırt edebilirim tür olaylar?
mt22

Ben cevaba ekledim.
KCotreau
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.