Homepage » finestre » Monitora il tuo computer e i tuoi documenti usando i Criteri di gruppo

    Monitora il tuo computer e i tuoi documenti usando i Criteri di gruppo

    Criteri di gruppo ti consente di controllare o monitorare le modifiche sul tuo computer Windows. Utilizzando i Criteri di gruppo è possibile monitorare chi ha effettuato l'accesso e quando, chi ha aperto un documento, chi ha creato un nuovo account utente o modificato una politica di sicurezza.

    Per fare ciò, digitare on secpol.msc nella ricerca iniziale e premi Invio per aprire la politica di sicurezza locale.

    In Impostazioni di sicurezza nel riquadro di sinistra, espandere Criteri locali e quindi selezionare Criteri di controllo.

    Come puoi vedere, puoi controllare:

    • Eventi di accesso all'account: Gli eventi di accesso all'account vengono generati ogni volta che un computer convalida le credenziali di un account per il quale è autorevole.
    • Gestione contabile: Consente di vedere se qualcuno ha modificato un nome account, abilitato o disabilitato un account, creato o eliminato un account, modificato una password o modificato un gruppo di utenti
    • Accesso al servizio di directory: Monitora questo per vedere quando qualcuno accede a un oggetto di Active Directory che ha il proprio elenco di controllo di accesso al sistema (SACL).
    • Eventi di accesso: Gli eventi di disconnessione vengono generati ogni volta che viene interrotta la sessione di accesso di un account utente connesso.
    • Accesso all'oggetto: Consente di vedere quando qualcuno ha utilizzato un file, una cartella, una stampante, chiavi di registro o altri oggetti.
    • Cambio di politica: Controlla le modifiche alle politiche di sicurezza locali.
    • Uso del privilegio: Monitoralo per vedere quando qualcuno esegue un'attività sul computer che ha il permesso di eseguire
    • Tracciamento dei processi: Tieni traccia degli eventi come l'attivazione del programma o l'uscita di un processo.
    • Eventi di sistema: Consente di monitorare e vedere quando qualcuno ha spento o riavviato il computer, o quando un processo o un programma tenta di fare qualcosa che non ha il permesso di fare.

    Fare doppio clic su quello che si desidera monitorare e selezionare l'opzione Success. Fai clic su Applica. Puoi ottenere maggiori informazioni su ciascuno se fai clic sulla scheda Spiega.

    A abilitare il monitoraggio dei tuoi documenti, fare clic con il tasto destro del mouse sul file e fare clic su Apri Proprietà.

    Seleziona la scheda Sicurezza> Avanzate> scheda Controllo.

    Fare clic su Continua per aprire la casella Impostazioni di sicurezza avanzate e fare clic su Aggiungi.

    Ora, nella casella Immettere il nome dell'oggetto da selezionare, digitare il nome dell'utente o del gruppo di cui si desidera tenere traccia delle azioni, quindi fare clic su OK in ciascuna delle quattro finestre di dialogo aperte..

    Selezionare la casella di controllo per qualsiasi azione che si desidera controllare, quindi fare clic su OK. Per ulteriori informazioni su ciò che è possibile controllare e sulle azioni verificabili per i file, visitare Microsoft.

    A visualizzare i registri di controllo, genere Visualizzatore eventi nella ricerca iniziale e premi Invio.

    Nel riquadro sinistro, fare doppio clic su Registri di Windows, quindi fare clic su Sicurezza. Quindi fai doppio clic su un evento per vedere visualizzare i dettagli del registro.

    Per ulteriori informazioni sulla politica di sicurezza e sui criteri di gruppo, vai qui. Se hai bisogno di aiuto, puoi sempre visitare i forum di TWC.