Máte podezření, že vaše důležité soubory asložky jsou přístupné jiným uživatelem ve vašem počítači? Pokud ano, pak je v systému Windows zabudována malá užitečná funkce, pomocí které můžete zjistit, kdo a kdy buď pomocí vašeho účtu nebo účtu jiného uživatele ve vašem počítači přistoupil k určité složce nebo souboru. Tato funkce je součástí Editoru skupinových zásad, který se používá většinou pro pokročilé nastavení systému a je grafickým uživatelským rozhraním (GUI) sady nastavení registru. Čtěte dále a zjistěte, jak monitorovat a sledovat složky.
Chcete-li se dostat do editoru zásad, klikněte na Start a pak dál Běh typ příkazu gpedit.msc.

Navigovat do Konfigurace počítače> Nastavení systému Windows> Nastavení zabezpečení> Místní zásady> Zásady auditu
Poklepejte na ikonu Auditovat přístup k objektům nastavení a zkontrolujte oba Úspěch a Selhání jak ukazuje obrázek níže, aby Windows věděly, že chceme sledovat a sledovat přístup ke složkám a souborům.

otevřeno Průzkumník Windows a přejděte do složky, ve které mají okna sledovat. Klikněte pravým tlačítkem na složku a vyberte Vlastnosti, na Karta zabezpečení najdete tyto možnosti zobrazené na snímku obrazovky.

Odtud klikněte na Tlačítko Upřesnit a klikněte na Karta Auditování. Když vyberete Tlačítko Přidat zobrazí se dialogové okno s výzvou vyberte uživatele nebo skupinu, stačí zadat „Uživatelé“ a klikněte Zkontrolujte jména.

Nyní klikněte OK a zobrazí se vám dialogové okno vyberte, co chcete pro tuto složku sledovat, stačí vybrat Možnost úplného ovládání pro uchovávání protokolu všeho v souboru protokolu.

Nyní jste nastavili složku auditu, její čas pro zobrazení skutečných událostí, pro zobrazení událostí, přejděte na Kontrolní panel a klikněte na Administrativní nástroje, spustit Prohlížeč událostí a klikněte na kartu zabezpečení a uvidíte velký seznam událostí.

Pokud máte ve svém účtu více uživatelů, můžete si prohlédnout položky a zjistit, kdo přistoupil k vaší konkrétní složce. Chcete-li věci usnadnit, klikněte na ikonu Zobrazit nabídku a vyberte Filtr a typ 560 v Pole ID události které budou filtrovat události spojené s konkrétním uživatelem.

Chcete-li získat více informací o konkrétní události, poklepejte na ni a najděte vše o tom, kdo a kdy někdo přistoupil ke složce, kterou jste použili, a vygenerujte protokoly událostí.
Tento proces může být pro začínající uživatele zdlouhavý, ale představuje výjimečnou metodu pro sledování složky pro administrátory, pokud máte nějaké dotazy, dejte nám vědět!
Komentáře