Monitore seu computador e documentos usando a Diretiva de Grupo

Monitore seu computador e documentos usando a Diretiva de Grupo
Monitore seu computador e documentos usando a Diretiva de Grupo

Vídeo: Monitore seu computador e documentos usando a Diretiva de Grupo

Vídeo: Monitore seu computador e documentos usando a Diretiva de Grupo
Vídeo: HANDBRAKE melhor CONVERSOR de VÍDEOS | REVIEW | Maisvideomundo #133 - YouTube 2024, Maio
Anonim

A Diretiva de Grupo permite auditar ou monitorar as alterações no seu computador com Windows. Usando a Política de Grupo, você pode monitorar quem está conectado e quando, quem abriu um documento, quem criou uma nova conta de usuário ou se alterou uma política de segurança.

Para fazer isso, digite secpol.msc na pesquisa inicial e pressione Enter para abrir a Política de segurança local.

Em Configurações de segurança no painel esquerdo, expanda Diretivas locais e selecione Diretiva de auditoria.

Como você pode ver, você pode auditar:
Como você pode ver, você pode auditar:
  • Eventos de logon da conta: Eventos de logon da conta são gerados sempre que um computador valida as credenciais de uma conta para a qual ele é autoritativo.
  • Gerenciamento de conta: Permite ver se alguém alterou um nome de conta, ativou ou desativou uma conta, criou ou excluiu uma conta, alterou uma senha ou alterou um grupo de usuários
  • Acesso ao serviço de diretório: Monitore isso para ver quando alguém acessa um objeto do Active Directory que possui sua própria lista de controle de acesso ao sistema (SACL).
  • Eventos de logon: Os eventos de logoff são gerados sempre que uma sessão de logon da conta de usuário conectada é finalizada.
  • Acesso a objetos: Permite que você veja quando alguém usou um arquivo, pasta, impressora, chaves de registro ou outro objeto.
  • Mudança de política: Audita alterações nas políticas de segurança locais.
  • Uso de privilégios: Monitore isso para ver quando alguém realiza uma tarefa no computador em que tem permissão para executar
  • Rastreamento de processo: Acompanhe eventos como ativação do programa ou saída de um processo.
  • Eventos do sistema: Permite monitorar e ver quando alguém desligou ou reiniciou o computador ou quando um processo ou programa tenta fazer algo que não tem permissão para fazer.

Dê um duplo clique no que você deseja monitorar e selecione a opção Sucesso. Clique em Aplicar. Você pode obter mais informações sobre cada um deles se clicar na guia Explicação.

Image
Image

Para permitir o monitoramento de seus documentos, clique com o botão direito do mouse no arquivo e clique em Abrir Propriedades.

Selecione a guia Segurança> Avançado> guia Auditoria.
Selecione a guia Segurança> Avançado> guia Auditoria.
Clique em Continuar para abrir a caixa Configurações avançadas de segurança e clique em Adicionar.
Clique em Continuar para abrir a caixa Configurações avançadas de segurança e clique em Adicionar.
Agora, na caixa Digite o nome do objeto a ser selecionado, digite o nome do usuário ou grupo cujas ações você deseja acompanhar e clique em OK em cada uma das quatro caixas de diálogo abertas.
Agora, na caixa Digite o nome do objeto a ser selecionado, digite o nome do usuário ou grupo cujas ações você deseja acompanhar e clique em OK em cada uma das quatro caixas de diálogo abertas.
Marque a caixa de seleção de qualquer ação que você deseja auditar e clique em OK. Para saber mais sobre o que você pode auditar e as ações auditáveis dos arquivos, visite a Microsoft.
Marque a caixa de seleção de qualquer ação que você deseja auditar e clique em OK. Para saber mais sobre o que você pode auditar e as ações auditáveis dos arquivos, visite a Microsoft.

Para ver os registros de auditoria, tipo Visualizador de eventos na pesquisa inicial e pressione Enter.

No painel esquerdo, clique duas vezes em Logs do Windows e clique em Segurança. Clique duas vezes em um evento para ver os detalhes do log.
No painel esquerdo, clique duas vezes em Logs do Windows e clique em Segurança. Clique duas vezes em um evento para ver os detalhes do log.

Para mais informações sobre Política de Segurança e Diretiva de Grupo, clique aqui. Se você precisar de ajuda, pode sempre visitar os Fóruns do TWC.

Posts relacionados:

  • Como rastrear a atividade do usuário no modo grupo de trabalho no Windows 10/8/7
  • Dicas de Gerenciamento de Diretiva de Grupo para profissionais de TI no Windows
  • O que é o AuditPol no Windows 10/8/7 e como ativá-lo
  • Diretiva de Grupo para o Guia para Iniciantes da Microsoft
  • Analisar Objetos de Política de Grupo com o Microsoft Policy Analyzer

Recomendado: