Tilsyn prosessen sporing - også referert til på noen systemer som detaljert sporing - er et verktøy som lar deg lagre og analysere detaljerte behandle data på datamaskiner som kjører versjoner av Microsoft Windows -operativsystem . Revisjonsprosessen sporing er en del av Windows ' lokale sikkerhetspolitiske innstillinger. Formål
Revisjonsprosessen sporing er utviklet primært for å bidra til å overvåke bestemte detaljerte deler av datamaskinens sikkerhet . Den gjør dette ved å generere en registrering av visse typer hendelser , slik at du kan forstå når og hvordan noe viktig som skjedde , og som utløste det. For eksempel kan du sette opp revisjonsprosessen sporing å notere når en bestemt bruker åpner Microsoft Word . Datamaskinens administrator oppretter sporing politikk som deretter avgjør hvilke prosesser som er registrert. Sporingsdata lagres i en sikkerhet logg.
Egenskaper
Skulle du aktivere revisjonsprosessen sporing, kan du konfigurere verktøyet med hensyn til hver type hendelse som finner sted på datamaskinen , i hvert enkelt tilfelle slik at du kan angi om du ønsker å revisjonsprosessen feil , prosess suksesser eller ikke reviderer den spesifikke type hendelse i det hele tatt . For eksempel kan du angi at du vil spore alle prosesser relatert brukerpålogginger -og avlogging . Du kan også spore ting som når et bestemt program ble kjørt , som kjørte det og hvor lenge det ble holdt åpen .
Tilgjengelighet
Revisjonsprosessen sporing er tilgjengelig på flere versjoner av Microsofts Windows -operativsystem . Operasjonelle systemer med revisjonsprosessen sporing inkluderer Windows XP , Windows 2000 , Windows 2003 , Windows Vista , Windows Server 2008 og Windows Server 2008 R2. Hvordan revisjonsprosessen sporing enkel tilgang og kontroll avhenger av hvilken versjon av Windows du bruker. I Windows XP , for eksempel , får du tilgang revisjonsprosessen sporing kontroller gjennom Security Configuration Manager.
Tilleggsinformasjon
De fleste Windows-operativsystemer er satt som standard å ha revisjon prosessen sporing deaktivert. Når aktivert , kan revisjonsprosessen sporing politikk knyttes av prosess -ID, påloggings-ID og håndtak ID , slik at du kan evaluere et fullstendig bilde av de aktiviteter som utføres av en bruker mens du er logget inn i systemet.