Monitora il tuo computer e i tuoi documenti usando i Criteri di gruppo

Monitora il tuo computer e i tuoi documenti usando i Criteri di gruppo
Monitora il tuo computer e i tuoi documenti usando i Criteri di gruppo

Video: Monitora il tuo computer e i tuoi documenti usando i Criteri di gruppo

Video: Monitora il tuo computer e i tuoi documenti usando i Criteri di gruppo
Video: How To Block Ads On Google Chrome Windows 10 🚫🚫🚫 - YouTube 2024, Novembre
Anonim

Criteri di gruppo consente di controllare o monitorare le modifiche sul tuo computer Windows. Utilizzando i Criteri di gruppo è possibile monitorare chi ha effettuato l'accesso e quando, chi ha aperto un documento, chi ha creato un nuovo account utente o modificato una politica di sicurezza.

Per fare ciò, digitare on secpol.msc nella ricerca iniziale e premi Invio per aprire la politica di sicurezza locale.

In Impostazioni di sicurezza nel riquadro di sinistra, espandere Criteri locali, quindi selezionare Criteri di controllo.

Come puoi vedere, puoi controllare:
Come puoi vedere, puoi controllare:
  • Eventi di accesso all'account: Gli eventi di accesso all'account vengono generati ogni volta che un computer convalida le credenziali di un account per il quale è autorevole.
  • Gestione contabile: Consente di vedere se qualcuno ha modificato un nome account, abilitato o disabilitato un account, creato o eliminato un account, modificato una password o modificato un gruppo di utenti
  • Accesso al servizio di directory: Monitoralo per vedere quando qualcuno accede ad un oggetto Active Directory che ha il proprio elenco di controllo di accesso al sistema (SACL).
  • Eventi di accesso: Gli eventi di disconnessione vengono generati ogni volta che viene interrotta la sessione di accesso di un account utente connesso.
  • Accesso all'oggetto: Consente di vedere quando qualcuno ha utilizzato un file, una cartella, una stampante, chiavi di registro o altri oggetti.
  • Cambio di politica: Verifica le modifiche alle politiche di sicurezza locali.
  • Uso del privilegio: Monitoralo per vedere quando qualcuno esegue un'attività sul computer che ha il permesso di eseguire
  • Tracciamento del processo: Tieni traccia degli eventi come l'attivazione del programma o l'uscita di un processo.
  • Eventi di sistema: Consente di monitorare e vedere quando qualcuno ha arrestato o riavviato il computer, o quando un processo o un programma tenta di fare qualcosa che non ha il permesso di fare.

Fare doppio clic su quello che si desidera monitorare e selezionare l'opzione Success. Fai clic su Applica. Puoi ottenere maggiori informazioni su ciascuno se fai clic sulla scheda Spiega.

Image
Image

A abilitare il monitoraggio dei tuoi documenti, fare clic con il tasto destro sul file e fare clic su Proprietà.

Seleziona la scheda Sicurezza> Avanzate> scheda Controllo.
Seleziona la scheda Sicurezza> Avanzate> scheda Controllo.
Fare clic su Continua per aprire la casella Impostazioni di sicurezza avanzate e fare clic su Aggiungi.
Fare clic su Continua per aprire la casella Impostazioni di sicurezza avanzate e fare clic su Aggiungi.
Ora, nella casella Immettere il nome dell'oggetto da selezionare, digitare il nome dell'utente o del gruppo di cui si desidera tenere traccia delle azioni, quindi fare clic su OK in ciascuna delle quattro finestre di dialogo aperte.
Ora, nella casella Immettere il nome dell'oggetto da selezionare, digitare il nome dell'utente o del gruppo di cui si desidera tenere traccia delle azioni, quindi fare clic su OK in ciascuna delle quattro finestre di dialogo aperte.
Selezionare la casella di controllo per qualsiasi azione che si desidera controllare, quindi fare clic su OK. Per ulteriori informazioni su cosa è possibile controllare e sulle azioni verificabili per i file, visitare Microsoft.
Selezionare la casella di controllo per qualsiasi azione che si desidera controllare, quindi fare clic su OK. Per ulteriori informazioni su cosa è possibile controllare e sulle azioni verificabili per i file, visitare Microsoft.

A visualizzare i registri di controllo, genere Visualizzatore eventi nella ricerca iniziale e premi Invio.

Nel riquadro sinistro, fare doppio clic su Registri di Windows e quindi fare clic su Sicurezza. Quindi fai doppio clic su un evento per visualizzare i dettagli del registro.
Nel riquadro sinistro, fare doppio clic su Registri di Windows e quindi fare clic su Sicurezza. Quindi fai doppio clic su un evento per visualizzare i dettagli del registro.

Per ulteriori informazioni sulla politica di sicurezza e sui criteri di gruppo, vai qui. Se hai bisogno di aiuto, puoi sempre visitare i forum di TWC.

Articoli correlati:

  • Come tenere traccia delle attività degli utenti in modalità WorkGroup su Windows 10/8/7
  • Suggerimenti per la gestione dei criteri di gruppo per i professionisti IT in Windows
  • Che cos'è AuditPol in Windows 10/8/7 e come abilitarlo
  • Criteri di gruppo per la Guida per principianti di Microsoft
  • Analizza oggetti Criteri di gruppo con Microsoft Policy Analyzer

Consigliato: