Grupipoliitika võimaldab teil Windowsi arvutis muudatusi kontrollida või jälgida. Rühmapoliitika abil saate jälgida, kes on sisse loginud ja millal, kes on dokumendi avanud, kes on loonud uue kasutajakonto või muutnud turvapoliitika.
Selleks kirjuta sisse secpol.msc käivitage otsing ja klõpsake kohaliku turvapoliitika avamiseks Enter.
Vasakul paanil jaotises Turvalisuse seaded laiendage kohalikke eeskirju ja seejärel valige Auditi eeskirjad.
- Konto sisselogimisüritused: Konto sisselogimise sündmused luuakse iga kord, kui arvuti kinnitab selle konto mandaadid, mille jaoks see on autoriteetne.
- Konto haldamine: Võimaldab näha, kas keegi on konto nime muutnud, kontot lubanud või keelanud, kontot loonud või kustutanud, parooli muutnud või kasutajagruppi muutnud
- Kataloogikataloogi juurdepääs: Jälgige seda, et näha, millal saab keegi käia Active Directory-i objektil, millel on oma süsteemi juurdepääsukontrolli loend (SACL).
- Sisse logimise sündmused: Sisselogimise sündmused luuakse iga kord, kui logitud kasutajakonto sisselogimise seanss on lõpetatud.
- Objekti juurdepääs: Võimaldab näha, kas keegi on kasutanud faili, kausta, printerit, registrivõtmeid või muud objekti.
- Poliitika muutmine: Auditite muudatused kohalikes turvapoliitikas.
- Privileegi kasutamine: Jälgige seda, et näha, kas keegi täidab arvuti tööülesandeid, millel neil on luba täita
- Protsessi jälgimine: Jälgige sündmusi, näiteks programmi aktiveerimist või väljalülitamist.
- Süsteemi sündmused: Võimaldab teil jälgida ja näha, millal keegi arvuti sulgeda või taaskäivitada või kui protsess või programm üritab midagi teha, mida tal ei ole luba teha.
Topeltklõpsake seda, mida soovite jälgida ja valige suvand Edu. Klõpsake nuppu Rakenda. Igaüks saab rohkem teavet, kui klõpsate vahekaarti Selgitus.
Et võimaldada oma dokumentide jälgimist, paremklõpsake failil ja klõpsake avatud atribuudid.
Et vaadata auditilogi, kirjuta Sündmustevaatur alusta otsingut ja vajuta Enter.
Lisateavet turbepoliitika ja rühmituse poliitika kohta leiate siit. Kui vajate abi, võite alati külastada TWC foorumeid.
Seonduvad postitused:
- Kuidas jälgida kasutaja aktiivsust töögrupi režiimis Windowsis 10/8/7
- Rühmapoliitika juhtimise näpunäited IT-spetsialistide jaoks Windowsis
- Mis on AuditPol Windowsis 10/8/7 ja kuidas seda lubada
- Microsofti algajate juhendi grupipoliitika
- Analüüsige rühmapoliitika objekte Microsoft Policy Analyzeriga