Systemadministratorer står overfor oppgaven med å balansere datamaskinen , nettverk og datasikkerhet med å gi brukerne tilstrekkelig tilgang til nettverksressurser. Hvis en bruker gruppe har tillatelser til å skrive og slette filer på delte nettverksressurser , er det mulig for brukerne å potensielt slette eller overskrive viktige filer . Når en viktig fil slettes , administratorer trenger å finne hvilken bruker henrettet slettingen slik at brukeren eller gruppen tillatelser kan endres og sikkerheten i nettverket forbedret. Denne oppgaven kan utføres ved hjelp av Windows revisjon funksjonen. Du trenger
Windows - basert PC
Vis flere instruksjoner
en
Åpne Windows Explorer . Klikk på Windows "Start "-knappen , og klikk deretter på "Programmer ". En liste over programmer installert på datamaskinen vil åpne . Klikk "Tilbehør " og deretter " Windows Explorer" fra menyen som vises. Windows Explorer-programmet åpnes.
2
Naviger til katalogen som inneholder filer som vil bli revidert i Windows explorer . Høyreklikk på mappen og velg "Egenskaper" fra menyen som vises. Mappen er " Properties" vinduet åpnes.
3
Åpne Windows revisjon funksjonen. I Egenskaper for mappen vinduet klikker du på "Sikkerhet " fanen og deretter "Avansert "-knappen . Katalogen Advanced Security Properties åpnes. Klikk på " revisjon "-fanen i Advanced Security Properties vinduet.
4
Velg brukere eller grupper for revisjon . Klikk på " Legg til" på revisjon kategorien i Advanced Security Properties vinduet. Vinduet Velg bruker eller gruppe vises. Skriv inn navnet på brukeren eller gruppen navn som du ønsker å overvåke gjennom revisjon i Velg bruker eller gruppe vinduet . Klikk " Kontroller navn ", og brukeren eller gruppen navn vil bli understreket når identifisert av Windows. Klikk "OK". Den revisjon Entry åpnes .
5
Konfigurer revisjon egenskaper . I revisjon Entry vinduet , sjekk " suksess " og Failed " boksene ved siden av " Slett undermapper og filer " og" Delete "elementer i Access-kolonnen . Klikk " OK "i revisjon Entry vinduet , og klikk" OK " i Avansert Security Properties mappen og Properties vinduer . nå, når noen bruker eller medlem av en gruppe konfigurert for revisjon sletter en fil eller mappe som har revisjon aktivert, vil slettingen logges i hendelsesloggen for sikkerhet .
6
Åpne Kontrollpanel . Klikk på Windows "Start "-knappen, og klikk deretter på "Innstillinger . " Velg "Control Panel". kontrollpanelet åpnes.
7
Se hvilken bruker slettet en fil . klikk på " Administrative Tools" i Kontrollpanel-vinduet. den " Administrative Tools "-vinduet åpnes . Velg "Event Viewer . " The Event Viewer vil åpne . i den venstre ruten i event Viewer klikker på " sikkerhet". sikkerhetsloggen vil vises i høyre rute i event Viewer vindu som viser hvilke filer ble slettet , og ved hva brukeren .