kundenes Windows-maskiner på nettverket har muligheten til å logge hvert tilgang forsøk og sikkerhet endring. Prosessen kalles " revisjon ", og det er satt i klientens datamaskiner politikk. Dette logger hver sikkerhet tilgang forsøk på å Event Viewer , som deretter brukes til å overvåke datamaskiner og analysere eventuelle hack forsøk på maskinen. Du slår på revisjon i politikken editor , som bare er tilgjengelig for nettverksadministratorer . Instruksjoner
en
Klikk på Windows "Start "-knappen og skriv " secpol.msc " i søket tekstboksen . Trykk "Enter " for å åpne redigeringsprogrammet .
2
Klikk på pilen ved siden av "Lokale retningslinjer ", deretter " Audit Policy ". Dette viser flere datamaskiner loggingsalternativene for revisjon service.
3
Dobbeltklikk på sikkerhet alternativet du ønsker å overvåke. For eksempel , dobbeltklikk på " Audit konto påloggingshendelser " til å revidere hver pålogging forsøk på datamaskinen .
4
Sjekk de hendelsene du vil logge . For eksempel, hvis du ønsker å logge svikt forsøk , sjekk boksen merket " Failure ". Klikk " OK " for å lagre innstillingene .
5
Restart datamaskinen for at innstillingene skal tre i kraft. Neste gang brukeren logger seg på datamaskinen , blir loggene lagret på datamaskinen .