Overvåge forsøg på at få adgang til og ændre indstillinger på computeren
Du skal være logget på som administrator for at kunne udføre disse trin.
Du kan overvåge (også kaldet overvågning), hvad der sker på computeren, for at gøre den mere sikker. Ved at overvåge computeren kan du se, hvis nogen har logget på computeren, oprettet en ny brugerkonto, ændret en sikkerhedspolitik eller åbnet et dokument. Overvågning forhindrer ikke en hacker eller en person, der har en konto på computeren, i at foretage ændringer, funktionen giver dig blot en meddelelse om, hvornår en ændring er foretaget, og hvem der har foretaget den.
Følgende tabel indeholder en beskrivelse af de forskellige hændelser, du kan overvåge. Hvis du vælger at overvåge en af disse typer hændelser, posterer Windows hændelserne i en logfil, som du kan se med Logbog.
|
Hændelse
| |
Beskrivelse
|
|
Kontostyring
| |
Du kan overvåge kontostyring for at se, når en person har ændret et kontonavn, aktiveret eller deaktiveret en konto, oprettet eller slettet en konto, ændret en adgangskode eller ændret en gruppe af brugere.
|
|
Logonhændelser
| |
Du kan overvåge logonhændelser for at se, når en person har logget på eller af computeren (enten fysisk ved computeren eller ved at forsøge at logge på over et netværk).
|
|
Adgang til katalogtjenesten
| |
Overvåg dette for at se, når brugere får adgang til et Active Directory-objekt, der har sin egen SACL (system access control list).
|
|
Objektadgang
| |
Du kan overvåge objektadgang for at se, når en person har brugt en fil, en mappe, en printer eller et andet objekt. Selvom du også kan overvåge registreringsdatabasenøgler, anbefaler vi ikke, at du gør det, medmindre du har et avanceret kendskab til computere og ved, hvordan du skal bruge registreringsdatabasen.
|
|
Ændring af politik
| |
Du kan overvåge ændring af politik for at se forsøg på at ændre lokale sikkerhedspolitikker og for at se, om en person har ændret tildelingen af brugerrettigheder, overvågningspolitikker eller tillidspolitikker.
|
|
Brug af rettigheder
| |
Du kan bruge denne overvågning til at se, når en person har udført en opgave, som vedkommende har tilladelse til at udføre.
|
|
Handlingssporing
| |
Du kan bruge denne overvågning til at se, hvornår hændelser, f.eks. programaktivering eller procesafslutning, finder sted.
|
|
Systemhændelser
| |
Du kan bruge denne overvågning til at se, når en person har lukket eller genstartet computeren, eller når en proces eller et program prøver at gøre noget uden tilladelse. Hvis spyware f.eks. prøver at ændre en indstilling på computeren uden din tilladelse, registreres det af systemhændelsesovervågningen.
|
Vis alle-
Åbn Lokal sikkerhedspolitik ved at klikke på knappen Start
, skrive secpol.msc i søgefeltet og derefter klikke på secpol.
Hvis du bliver bedt om en administratoradgangskode eller bekræftelse, skal du indtaste adgangskoden eller bekræfte.
-
Dobbeltklik på Lokale politikker i den venstre rude, og klik derefter på Overvågningspolitik.
-
Dobbeltklik på den hændelsestype, du vil overvåge.
-
Marker afkrydsningsfeltet Vellykkede eller Mislykkede eller dem begge, og klik derefter på OK.
-
Hvis du markerer Vellykkede, posterer Windows alle vellykkede forsøg på at gennemføre den type hændelse, som du overvåger. Hvis du f.eks. overvåger logonhændelser, regnes det som en vellykket logonhændelse hver gang, en person logger på computeren.
-
Hvis du markerer Mislykkede, posteres alle mislykkede forsøg på at logge på computeren.
-
Hvis du markerer både Vellykkede og Mislykkede, posterer Windows alle forsøg.
Der er en grænse for, hvor mange hændelser der kan posteres, og hvis overvågningslogfilen bliver for fuld, kan det gøre computeren langsommere. Du kan slette hændelser fra logfilen for at frigøre mere plads, når du får vist hændelserne i Logbog.
-
Højreklik på det dokument eller den fil, du vil overvåge, og klik derefter på Egenskaber.
-
Klik på fanen Sikkerhed, klik på Avanceret, og klik derefter på fanen Overvågning.
-
Klik på Fortsæt.
Hvis du bliver bedt om en administratoradgangskode eller bekræftelse, skal du indtaste adgangskoden eller bekræfte.
-
Klik på Tilføj.
-
Indtast navnet på den bruger eller gruppe, hvis handlinger, du vil overvåge, i feltet Skriv objektnavnet, der skal vælges, og klik derefter på OK i hver af de fire åbne dialogbokse.
Skriv alle, hvis du vil overvåge alle. Skriv navnet på computeren efterfulgt af personens brugernavn eller navnet på domænet efterfulgt af personens brugernavn (hvis computeren er på et domæne), hvis du vil overvåge et bestemt person: computer\brugernavn eller domæne\brugernavn.
-
Marker afkrydsningsfeltet for de handlinger, du vil overvåge, og klik derefter på OK. Følgende tabel beskriver, hvad du kan overvåge.
Handlinger, der kan overvåges, for filer
|
Handling
| |
Beskrivelse
|
|
Gennemgang af mappe/kørsel af fil
| |
Holder øje med, hvornår en person kører en programfil.
|
|
Visning af mappeindhold/læsning af data
| |
Holder øje med, hvornår en person får vist dataene i en fil.
|
|
Læsning af egenskaber
| |
Holder øje med, hvornår en person får vist en fils egenskaber, som f.eks. skrivebeskyttet eller skjult.
|
|
Læsning af udvidede egenskaber
| |
Holder øje med, hvornår en person får vist en fils udvidede egenskaber. De udvidede egenskaber defineres af det program, der oprettede filen.
|
|
Oprettelse af filer/skrivning af data
| |
Holder øje med, hvornår en person ændrer indholdet i en fil.
|
|
Oprettelse af mapper/tilføjelse af data
| |
Holder øje med, hvornår en person føjer data til slutningen af en fil.
|
|
Skrivning af egenskaber
| |
Holder øje med, hvornår en person ændrer en fils egenskaber.
|
|
Skrivning af udvidede egenskaber
| |
Holder øje med, hvornår en person ændrer en fils udvidede egenskaber.
|
|
Sletning af filer og undermapper
| |
Holder øje med, hvornår en person sletter en mappe.
|
|
Slette
| |
Holder øje med, hvornår en person sletter en fil.
|
|
Læsning af tilladelser
| |
Holder øje med, hvornår en person læser tilladelserne for en fil.
|
|
Ændring af tilladelser
| |
Holder øje med, hvornår en person ændrer tilladelserne for en fil.
|
|
Overtagelse af ejerskab
| |
Holder øje med, hvornår en person overtager ejerskabet af en fil.
|
-
Åbn Logbog ved at klikke på knappen Start
, klikke på Kontrolpanel, klikke på System og sikkerhed, klikke på Administration og derefter dobbeltklikke på Logbog.
Hvis du bliver bedt om en administratoradgangskode eller bekræftelse, skal du indtaste adgangskoden eller bekræfte.
-
Dobbeltklik på Windows Logfiler i venstre rude, og klik derefter på Sikkerhed.
-
Dobbeltklik på en hændelse for at se detaljerede oplysninger.
Du kan finde flere oplysninger om sikkerhedsovervågning, herunder detaljerede overvågningspolitikker, ved at gå til Sikkerhedsovervågning på Microsofts websted.