Groepsbeleid

Gebruikersactiviteit volgen in WorkGroup-modus op Windows 10

Gebruikersactiviteit volgen in WorkGroup-modus op Windows 10

Multi-user functionaliteit in ramen heeft ons in staat gesteld om het gemakkelijk te gebruiken op openbare plaatsen zoals scholen, hogescholen, kantoren, enz. Op deze plaatsen is er over het algemeen een beheerder, die erin slaagt om de activiteiten van gebruikers die daar werken in de gaten te houden. Soms overschrijden gebruikers hun limieten en passen ze accounts aan die zijn geconfigureerd in de werkgroepmodus. Dit kan gevolgen hebben voor de beveiliging, en daarom moeten we configureren ramen om gebruikersactiviteiten op te sporen.

Door Windows te configureren voor het monitoren van gebruikersactiviteiten, kunnen we de beveiliging van de administratie verhogen en kunnen we ook de slachtoffergebruikers straffen door hun gegevens te observeren in geval van een overtreding. In dit artikel vertellen we u hoe u gebruikersactiviteiten kunt volgen in Windows 10/8.1/8/7 auditbeleid gebruiken. Hier is hoe:

Gebruikersactiviteit volgen met behulp van auditbeleid

1. druk op Windows-toets + R combinatie, typ put secpol.msc in Rennen dialoogvenster en druk op Enter om de te openen Lokaal beveiligingsbeleid.

2. In de Lokaal beveiligingsbeleid venster, uitbreiden Veiligheidsinstellingen -> Lokaal beleid -> Auditbeleid. Nu zou je venster op deze moeten lijken:

3. In het rechterdeelvenster ziet u: 9 Controle… [] beleid heeft Geen controle net zo voorgedefinieerd veiligheidsinstelling. Klik één voor één op alle beleidsregels en maak de selectie om Succes en Mislukking, Klik Van toepassing zijn gevolgd door OK voor elk beleid.

Op deze manier hebben we Windows geconfigureerd om gebruikersactiviteit op te sporen.

Volg deze stappen om de getraceerde records op te halen:

Traceer gebruikersactiviteit met Event Viewer

1. druk op Windows-toets + R combinatie, typ put gebeurtenisvwr in Rennen dialoogvenster en druk op Enter om de te openen Evenementenkijker.

2. Nu, in de Evenement bekijkenr-venster, selecteer in het linkerdeelvenster Windows-logboeken -> Veiligheid. Hier houdt Windows elke gebeurtenis met betrekking tot beveiliging bij.

3. Klik in het middelste deelvenster op een evenement om de informatie te krijgen:

Nu, hier is de lijst met gebeurtenis-ID's die de gebruikersactiviteiten voor de accounts in de werkgroepmodus dekt:

1. Gebruiker aanmaken: Hieronder staan ​​de gebeurtenis-ID's die worden vastgelegd wanneer de gebruiker wordt gemaakt.

2. Verwijder gebruiker : Hieronder staan ​​de gebeurtenis-ID's die worden vastgelegd wanneer de gebruiker wordt verwijderd.

3. Gebruikersaccount uitgeschakeld: Hieronder staan ​​de gebeurtenis-ID's die worden vastgelegd wanneer de gebruiker is uitgeschakeld.

4. Gebruikersaccount ingeschakeld: Hieronder staan ​​de gebeurtenis-ID's die worden vastgelegd wanneer de gebruiker is ingeschakeld.

5. Wachtwoord opnieuw instellen gebruikersaccount: Hieronder staan ​​de gebeurtenis-ID's die worden vastgelegd wanneer het wachtwoord van de gebruikersaccount opnieuw wordt ingesteld.

6. Pad gebruikersaccountprofiel ingesteld: Hieronder vindt u de gebeurtenis-ID die wordt vastgelegd wanneer het profielpad wordt ingesteld voor een gebruikersaccount.

7. Naam gebruikersaccount wijzigen: Hieronder staan ​​de gebeurtenis-ID's die worden vastgelegd wanneer het gebruikersaccount wordt hernoemd.

8. Lokale groep maken: Hieronder staan ​​de gebeurtenis-ID's die worden vastgelegd wanneer de lokale groep wordt gemaakt.

9. Gebruiker toevoegen aan lokale groep: Hieronder staat de gebeurtenis-ID die wordt vastgelegd wanneer de gebruiker wordt toegevoegd aan de lokale groep.

10. Gebruiker verwijderen uit lokale groep: Hieronder staat de gebeurtenis-ID die wordt vastgelegd wanneer de gebruiker wordt verwijderd uit de lokale groep.

11. Lokale groep verwijderen: Hieronder staat de gebeurtenis-ID die wordt vastgelegd wanneer de lokale groep wordt verwijderd.

12. Naam lokale groep wijzigen: Hieronder staan ​​de gebeurtenis-ID's die worden vastgelegd wanneer de lokale groep wordt hernoemd.

Op deze manier kunt u gebruikers traceren met hun activiteiten. Dit artikel is van toepassing op Windows 10/8.1 in werkgroepmodus. Voor Active Directory Domain is de procedure anders.

Hoe de muis- en touchpad-instellingen te wijzigen met Xinput in Linux
De meeste Linux-distributies worden standaard geleverd met de bibliotheek "libinput" om invoergebeurtenissen op een systeem af te handelen. Het kan in...
Wijs uw muisknoppen anders toe voor verschillende software met X-Mouse Button Control
Misschien heeft u een tool nodig waarmee u de bediening van uw muis kunt veranderen bij elke applicatie die u gebruikt. Als dit het geval is, kunt u e...
Microsoft Sculpt Touch draadloze muis Review
Ik las onlangs over de Microsoft Sculpt Touch draadloze muis en besloot hem te kopen. Nadat ik het een tijdje had gebruikt, besloot ik mijn ervaring e...