Ufficio

Monitora il tuo computer e i tuoi documenti usando i Criteri di gruppo

La tecnologia ci curerà?

La tecnologia ci curerà?
Anonim

Criteri di gruppo consente di controllare o monitorare le modifiche sul proprio computer Windows. Utilizzando i Criteri di gruppo è possibile monitorare chi ha effettuato l`accesso e quando, chi ha aperto un documento, chi ha creato un nuovo account utente o modificato un criterio di sicurezza.

Per farlo, digitare su secpol.msc nella ricerca iniziale e premi Invio per aprire Criteri di sicurezza locali.

Sotto Impostazioni di sicurezza nel riquadro di sinistra, espandere Criteri locali e quindi selezionare Criteri di controllo.

Come puoi vedere, puoi controllare:

  • Accesso account eventi: Gli eventi di accesso all`account vengono generati ogni volta che un computer convalida le credenziali di un account per il quale è autorevole.
  • Gestione account: Consente di vedere se qualcuno ha modificato un nome account, abilitato o disabilitato un account, creato o eliminato un account, modificato una password o modificato un gruppo di utenti
  • Accesso al servizio di directory: Monitoralo per vedere quando qualcuno accede a un oggetto di Active Directory che ha il proprio elenco di controllo di accesso al sistema (SACL).
  • Eventi di accesso: Gli eventi di disconnessione vengono generati ogni volta che la sessione di accesso dell`account utente connesso è t erminato.
  • Accesso agli oggetti: Consente di vedere quando qualcuno ha utilizzato un file, una cartella, una stampante, chiavi di registro o altri oggetti.
  • Modifica politica: Verifica le modifiche alle politiche di sicurezza locali.
  • Uso del privilegio: Monitora questo per vedere quando qualcuno esegue un`attività sul computer che ha il permesso di eseguire
  • Tracciamento processo: Traccia eventi come l`attivazione del programma o un processo in uscita.
  • Eventi di sistema: Consente di monitorare e vedere quando qualcuno ha arrestato o riavviato il computer, o quando un processo o un programma tenta di fare qualcosa che non ha il permesso di fare.

Fare doppio clic su quello che si desidera monitorare e selezionare l`opzione Success. Fai clic su Applica. Puoi ottenere maggiori informazioni su ciascuno se fai clic sulla scheda Spiega

A attiva il monitoraggio dei tuoi documenti , fai clic con il pulsante destro del mouse sul file e fai clic su apri Proprietà.

Seleziona scheda Sicurezza> Avanzate> Scheda di controllo

Fare clic su Continua per aprire la casella Impostazioni di sicurezza avanzate e fare clic su Aggiungi.

Ora, nella casella Immettere il nome dell`oggetto da selezionare, digitare il nome dell`utente o del gruppo di cui si desidera tenere traccia delle azioni e quindi fare clic su OK in ciascuna delle quattro finestre di dialogo aperte.

Selezionare la casella di controllo per qualsiasi azione che si desidera controllare, quindi fare clic su OK. Per ulteriori informazioni su ciò che è possibile controllare e sulle azioni verificabili per i file, visitare Microsoft.

A visualizzare i registri di controllo , digitare Visualizzatore eventi nella ricerca iniziale e premere Invio.

Nel riquadro sinistro, fare doppio clic su Registri di Windows, quindi fare clic su Sicurezza. Successivamente fai doppio clic su un evento per vedere visualizzare i dettagli del registro.

Per ulteriori informazioni sulla politica di sicurezza e sui criteri di gruppo, vai qui. Se hai bisogno di aiuto, puoi sempre visitare i forum TWC.