Criteri di gruppo consente di controllare o monitorare le modifiche sul tuo computer Windows. Utilizzando i Criteri di gruppo è possibile monitorare chi ha effettuato l'accesso e quando, chi ha aperto un documento, chi ha creato un nuovo account utente o modificato una politica di sicurezza.
Per fare ciò, digitare on secpol.msc nella ricerca iniziale e premi Invio per aprire la politica di sicurezza locale.
In Impostazioni di sicurezza nel riquadro di sinistra, espandere Criteri locali, quindi selezionare Criteri di controllo.
- Eventi di accesso all'account: Gli eventi di accesso all'account vengono generati ogni volta che un computer convalida le credenziali di un account per il quale è autorevole.
- Gestione contabile: Consente di vedere se qualcuno ha modificato un nome account, abilitato o disabilitato un account, creato o eliminato un account, modificato una password o modificato un gruppo di utenti
- Accesso al servizio di directory: Monitoralo per vedere quando qualcuno accede ad un oggetto Active Directory che ha il proprio elenco di controllo di accesso al sistema (SACL).
- Eventi di accesso: Gli eventi di disconnessione vengono generati ogni volta che viene interrotta la sessione di accesso di un account utente connesso.
- Accesso all'oggetto: Consente di vedere quando qualcuno ha utilizzato un file, una cartella, una stampante, chiavi di registro o altri oggetti.
- Cambio di politica: Verifica le modifiche alle politiche di sicurezza locali.
- Uso del privilegio: Monitoralo per vedere quando qualcuno esegue un'attività sul computer che ha il permesso di eseguire
- Tracciamento del processo: Tieni traccia degli eventi come l'attivazione del programma o l'uscita di un processo.
- Eventi di sistema: Consente di monitorare e vedere quando qualcuno ha arrestato o riavviato il computer, o quando un processo o un programma tenta di fare qualcosa che non ha il permesso di fare.
Fare doppio clic su quello che si desidera monitorare e selezionare l'opzione Success. Fai clic su Applica. Puoi ottenere maggiori informazioni su ciascuno se fai clic sulla scheda Spiega.
A abilitare il monitoraggio dei tuoi documenti, fare clic con il tasto destro sul file e fare clic su Proprietà.
A visualizzare i registri di controllo, genere Visualizzatore eventi nella ricerca iniziale e premi Invio.
Per ulteriori informazioni sulla politica di sicurezza e sui criteri di gruppo, vai qui. Se hai bisogno di aiuto, puoi sempre visitare i forum di TWC.
Articoli correlati:
- Come tenere traccia delle attività degli utenti in modalità WorkGroup su Windows 10/8/7
- Suggerimenti per la gestione dei criteri di gruppo per i professionisti IT in Windows
- Che cos'è AuditPol in Windows 10/8/7 e come abilitarlo
- Criteri di gruppo per la Guida per principianti di Microsoft
- Analizza oggetti Criteri di gruppo con Microsoft Policy Analyzer