Come controllare l'utente file cancellati

February 19

Gli amministratori di sistema si trovano ad affrontare il compito di bilanciare computer, reti e sicurezza dei dati di fornire agli utenti un accesso sufficiente alle risorse di rete. Se un gruppo di utenti dispone di autorizzazioni per scrivere ed eliminare i file nelle condivisioni di rete, è possibile per gli utenti di eliminare potenzialmente o sovrascrivere file importanti. Quando un file importante viene eliminato, gli amministratori devono trovare quale utente esegue l'eliminazione in modo che utenti o gruppi di autorizzazioni possono essere modificati e la sicurezza della rete migliorate. Questa operazione può essere eseguita utilizzando la funzione di controllo di Windows.

istruzione

1 Aprire Esplora risorse di Windows. Fare clic sul pulsante di Windows "Start", quindi su "Programmi". Un elenco dei programmi installati sul computer si aprirà. Fai clic su "Accessori", e quindi fare clic su "Windows Explorer" dal menu visualizzato. Si apre la finestra di applicazione di Windows Explorer.

2 Passare i file della directory contenente che saranno controllati in Windows Explorer. Fai clic destro sulla cartella e selezionare "Proprietà" dal menu visualizzato. Si aprirà la finestra "Proprietà" della cartella.

3 Accedere alla funzione di controllo di Windows. Nella finestra Proprietà della cartella, fare clic sulla scheda "Protezione" e quindi fare clic sul pulsante "Avanzate". Si aprirà la finestra Proprietà avanzate di sicurezza della directory. Fare clic sulla scheda "controllo" nella finestra Proprietà avanzate di sicurezza.

4 Seleziona utenti o gruppi di revisione contabile. Fai clic su "Aggiungi" nella scheda Controllo nella finestra Proprietà avanzate di sicurezza. appariranno Seleziona utente o la finestra Gruppo. Digitare il nome del nome dell'utente o del gruppo che si desidera monitorare attraverso l'auditing in Seleziona utente o la finestra Gruppo. Fare clic su "Controlla nomi" e il nome dell'utente o del gruppo verrà sottolineato quando è identificato da Windows. Fai clic su "OK". Si apre la finestra Voci di controllo.

5 Configurare le proprietà di controllo. Nella finestra Voci di controllo, selezionare la casella "caselle accanto al" Failed "successo" e Eliminazione sottocartelle e file "e" Cancella "voci nella colonna accesso. Fai clic su" OK "nella finestra Voci di controllo, quindi fare clic su" OK " la cartella Proprietà avanzate di sicurezza e finestre Proprietà. Ora, quando un utente o membro di un gruppo configurato per il controllo elimina un file o una cartella con il controllo abilitato, la cancellazione verranno registrati nel registro eventi di protezione.

6 Aprire il Pannello di controllo. Fare clic sul pulsante di Windows "Start", quindi su "Impostazioni". Selezionare "Pannello di controllo". Si aprirà la finestra Pannello di controllo.

7 Visualizza quale utente cancellato un file. Clicca su "Strumenti di amministrazione" nella finestra Pannello di controllo. Si apre la finestra "Strumenti di amministrazione". Selezionare "Visualizzatore eventi". Il Visualizzatore eventi si aprirà. Nel riquadro a sinistra della finestra Visualizzatore eventi, cliccare su "Protezione". Il registro di protezione viene visualizzata nel riquadro a destra della finestra del Visualizzatore eventi che mostra quali file sono stati cancellati e con quali utenti.

Consigli e avvertenze

  • Revisione può essere abilitato su singoli o più file, directory e dischi rigidi. Più utenti o gruppi possono anche essere configurati per l'auditing. È saggio mantenere il numero di elementi selezionati per la verifica il più piccolo possibile, perché le prestazioni del sistema possono ridursi con l'aumentare del carico di revisione