Kaip stebėti vartotojo veiklą „WorkGroup“ režimu sistemoje „Windows 10“?

Kalbant apie tinklų kūrimą sistemoje „Windows 10“, manoma, kad prisijungimas prie darbo grupės yra tikrai patogi galimybė. Techniškai kalbant, darbo grupė yra „peer-to-peer“ tinklas, leidžiantis dalytis failais, spausdintuvais, tinklo saugyklomis ir pan. Darbo grupės yra efektyviai organizuotos kompiuterių grupės, kurias lengva naudoti ir administruoti, todėl nenuostabu, kad jos yra tokios populiarios šiomis dienomis viešose vietose.

Akivaizdu, kad kadangi darbo grupėje yra keli vartotojai, ją reikia tinkamai administruoti, kad jos dalyviai negalėtų piktnaudžiauti jos siūlomomis galimybėmis. Pavyzdžiui, pakeitimai paskyroje, sukurtoje darbo grupės režimu, gali sukelti saugumo problemų ir pakenkti visai grupei.



Kadangi jūs naršote šiame straipsnyje, esame linkę manyti, kad jūs esate atsakingas už jūsų darbo grupę. Jei skiltyje „Ar galiu stebėti vartotojo veiklą naudodama audito politiką?“ klausimas yra jūsų rūpestis, tada jums pasisekė, kad radote savo kelią čia: mes parengėme išsamų vadovą, kaip stebėti vartotojo veiklą darbo grupėje, kurioje veikia „Windows 10“. Tikimės, kad mūsų patarimai padės jums padidinti jūsų tinklo saugumą.

geriausios mikro USB atmintinės

Kaip stebėti vartotojo veiklą naudojant audito politiką

Čia yra paprastas, bet veiksmingas metodas, skirtas atidžiai stebėti, kas vyksta jūsų darbo grupėje:

  1. Atidarykite programą „Vykdyti“, vienu metu paspausdami „Windows“ logotipo ir R klavišus.
  2. Įveskite secpol.msc į Vykdyti sritį ir paspauskite mygtuką Enter.
  3. Atsivers langas Vietos saugumo politika.
  4. Kairiojoje srityje dukart spustelėkite Saugos parametrai.
  5. Tada išplėskite skiltį Vietinė politika.
  6. Atidarykite audito politiką.
  7. Dešiniojo lango meniu yra keli Audito įrašai, nustatyti kaip Neredaguoti.
  8. Atidarykite pirmąjį įrašą.
  • Skirtuke Vietinio saugumo nustatymas dalyje „Tikrinti šiuos bandymus“ pažymėkite Sėkmė ir nesėkmė. Spustelėkite Taikyti ir Gerai.
  • Pakartokite aukščiau nurodytą veiksmą visiems įrašams.

Dabar galite stebėti vartotojo veiklą „Windows 10“ darbo grupės režimu.



Kaip atsekti vartotojo veiklą per įvykių peržiūros priemonę

„Event Viewer“ yra patogus įrankis, leidžiantis surasti pažeidėjus ir peržiūrėti įvykių žurnalus. Štai kaip galite pasinaudoti „Event Viewer“ funkcijomis savo naudai:

  1. Naudokite „Windows“ logotipo + R spartųjį klavišą.
  2. Palieskite „eventvwr“ dialogo lange. Paspauskite ENTER.
  3. Paleis „Event Viewer“. Eikite į kairę sritį.
  4. Išskleiskite „Windows Logs“.
  5. Tada išplėskite Saugumas.
  6. Čia galite pamatyti saugos įvykių sąrašą.
  7. Spustelėkite bet kurį įvykį sąraše, kad pamatytumėte jo informaciją.
  8. Eikite į „Event ID“ ir užsirašykite jo numerį. Tai padės suprasti, kas tiksliai įvyko.

Čia pateikiamas paaiškinimas apie įvykių ID darbo grupės režimu:

  • 4720: „Buvo sukurta vartotojo paskyra“.
  • 4722: „Vartotojo paskyra buvo įgalinta“.
  • 4724: „Buvo bandyta iš naujo nustatyti paskyros slaptažodį.“
  • 4725: „Vartotojo paskyra buvo išjungta“.
  • 4726: „Vartotojo paskyra buvo ištrinta.“
  • 4728: „Narys buvo įtrauktas į globalią grupę, kurioje įgalinta sauga.“
  • 4731: „Buvo sukurta saugi vietinė grupė.“
  • 4732: „Narys buvo įtrauktas į saugią vietinę grupę.“
  • 4733: „Narys pašalintas iš vietinės grupės, kurioje įgalinta sauga.“
  • 4734: „Vietinė grupė, kurioje įgalinta sauga, buvo ištrinta.“
  • 4735: „Vietinė grupė, kurioje įgalinta sauga, buvo pakeista.“
  • 4738: „Vartotojo paskyra pakeista“.
  • 4781: „Paskyros pavadinimas buvo pakeistas“.

Tikimės, kad ši informacija bus naudinga

Pastaba: nepamirškite, kad visi jūsų darbo grupės kompiuteriai turi būti tinkamai apsaugoti nuo kenkėjiškų programų. Reikalas tas, kad jei viena iš tinklo mašinų yra užkrėsta, kyla pavojus visiems kitiems kompiuteriams. Pavyzdžiui, infekcija gali būti lengvai perduodama per bendrus failus.

Mes vairuojame tai, kad turėtumėte įsitikinti, jog kenkėjiškos programos jūsų tinklui suteikia plačią vietą. Nors „Windows 10“ yra įmontuotas saugos paketas, ty „Windows Defender“, to gali nepakakti aukščiau nurodytam tikslui pasiekti. Atsižvelgiant į šią situaciją, trečiųjų šalių sprendimas gali būti labai naudingas. Rinkdamiesi, nepamirškite, kad jums reikia patikimos programinės įrangos, galinčios medžioti bet kokį daiktą iš kenkėjiškų programų pasaulio. Be to, svarbu pasirinkti įrankį, kuris nepiktnaudžiautų savo galiomis ir trukdytų įprastai kompiuterio veiklai. Laimei, mes turime jums paruoštą sprendimą: „Anti-Malware“ yra galingas, tačiau intuityvus ir prieinamas kenkėjiškų programų medžiotojas, suteiksiantis jums ramybę, kurios nusipelnėte. Įrankis nuskaitys kiekvieną jūsų sistemos kampelį, kad sugautų ir pašalintų visas tykančias grėsmes.

Ar yra kokių nors kitų būdų stebėti vartotojo veiklą darbo grupėje?



Prašome pasidalinti savo metodais toliau pateiktame komentarų skyriuje!