Gruppenrichtlinie

So verfolgen Sie die Benutzeraktivität im Arbeitsgruppenmodus unter Windows 10

So verfolgen Sie die Benutzeraktivität im Arbeitsgruppenmodus unter Windows 10

Mehrbenutzerfunktionalität in Fenster hat es uns ermöglicht, es bequem an öffentlichen Orten wie Schulen, Hochschulen, Büros usw. An diesen Stellen gibt es in der Regel einen Administrator, der es schafft, die Aktivitäten der dort arbeitenden Benutzer im Auge zu behalten. Manchmal überschreiten Benutzer ihre Grenzen und ändern Konten, die im Arbeitsgruppenmodus konfiguriert sind. Dies kann Auswirkungen auf die Sicherheit haben, und daher sollten wir konfigurieren Fenster um Benutzeraktivitäten aufzuspüren.

Durch die Konfiguration von Windows für die Überwachung von Benutzeraktivitäten können wir die Sicherheit der Verwaltung erhöhen und die Opferbenutzer auch bestrafen, indem wir ihre Aufzeichnungen im Falle eines Verstoßes einsehen. In diesem Artikel zeigen wir Ihnen, wie Sie Benutzeraktivitäten in Windows 10/8.1/8/7 Verwenden von Überwachungsrichtlinien. Hier ist, wie:

Verfolgen Sie die Benutzeraktivität mithilfe der Überwachungsrichtlinie

1. Drücken Sie Windows-Taste + R Kombination, Typ put secpol.msc im Lauf Dialogfeld und drücken Sie Eingeben die öffnen Lokale Sicherheitsrichtlinie.

2. In dem Lokale Sicherheitsrichtlinie Fenster, erweitern Sicherheitseinstellungen -> Lokale Richtlinien -> Prüfungsrichtlinie. Jetzt sollten Sie Ihr Fenster mit diesem ähneln:

3. Im rechten Bereich sehen Sie 9 Prüfung… [] Richtlinien haben Keine Auditierung wie Vordefiniert Sicherheitseinstellungen. Klicken Sie nacheinander auf alle Richtlinien und treffen Sie die Auswahl auf Erfolg und Fehler, klicken Anwenden gefolgt von OK für jede Politik.

Auf diese Weise haben wir Windows so konfiguriert, dass es Benutzeraktivitäten aufspürt.

Führen Sie diese Schritte aus, um die verfolgten Datensätze abzurufen:

Verfolgen Sie die Benutzeraktivität mit der Ereignisanzeige

1. Drücken Sie Windows-Taste + R Kombination, Typ put eventvwr in Lauf Dialogfeld und drücken Sie Eingeben die öffnen Ereignisanzeige.

2. Jetzt im Ereignisansichtr-Fenster, wählen Sie im linken Bereich Windows-Protokolle -> Sicherheit. Hier zeichnet Windows jedes Ereignis in Bezug auf die Sicherheit auf.

3. Klicken Sie im mittleren Bereich auf ein Ereignis, um dessen Informationen abzurufen:

Hier ist nun die Liste der Ereignis-IDs, die die Benutzeraktivitäten für die Konten im Arbeitsgruppenmodus abdeckt:

1. Benutzer erstellen: Unten sind die Ereignis-IDs, die protokolliert werden, wenn der Benutzer erstellt wird.

2. Benutzer löschen : Unten sind die Ereignis-IDs, die protokolliert werden, wenn der Benutzer gelöscht wird.

3. Benutzerkonto deaktiviert: Unten sind die Ereignis-IDs, die protokolliert werden, wenn der Benutzer deaktiviert ist.

4. Benutzerkonto aktiviert: Unten sind die Ereignis-IDs, die protokolliert werden, wenn der Benutzer aktiviert ist.

5. Zurücksetzen des Benutzerkonto-Passworts: Unten sind die Ereignis-IDs, die protokolliert werden, wenn das Passwort des Benutzerkontos zurückgesetzt wird.

6. Pfadsatz für Benutzerkontoprofil: Unten ist die Ereignis-ID, die protokolliert wird, wenn der Profilpfad für ein Benutzerkonto festgelegt wird.

7. Umbenennung des Benutzerkontos: Unten sind die Ereignis-IDs, die protokolliert werden, wenn das Benutzerkonto umbenannt wird.

8. Lokale Gruppe erstellen: Unten sind die Ereignis-IDs, die protokolliert werden, wenn eine lokale Gruppe erstellt wird.

9. Benutzer zu lokaler Gruppe hinzufügen: Unten ist die Ereignis-ID, die protokolliert wird, wenn der Benutzer zur lokalen Gruppe hinzugefügt wird.

10. Nutzer aus lokaler Gruppe entfernen : Unten ist die Ereignis-ID, die protokolliert wird, wenn der Nutzer aus der lokalen Gruppe entfernt wird.

11. Lokale Gruppe löschen: Unten ist die Ereignis-ID, die protokolliert wird, wenn die lokale Gruppe gelöscht wird.

12. Lokale Gruppe umbenennen: Unten sind die Ereignis-IDs, die protokolliert werden, wenn die lokale Gruppe umbenannt wird.

Auf diese Weise können Sie Benutzer mit ihren Aktivitäten verfolgen. Dieser Artikel gilt für Windows 10/8.1 im Arbeitsgruppenmodus. Für Active Directory Domain wird das Verfahren anders sein.

Weisen Sie Ihre Maustasten mit der X-Mouse Button Control für verschiedene Software unterschiedlich zu
Vielleicht benötigen Sie ein Tool, mit dem sich die Steuerung Ihrer Maus bei jeder von Ihnen verwendeten Anwendung ändern kann. In diesem Fall können ...
Microsoft Sculpt Touch Wireless-Maus Bewertung
Ich habe vor kurzem gelesen, dass Microsoft Sculpt Touch kabellose Maus und beschloss, sie zu kaufen. Nachdem ich es eine Weile benutzt hatte, beschlo...
AppyMouse On-Screen Trackpad und Mauszeiger für Windows Tablets
Tablet-Benutzer vermissen oft den Mauszeiger, insbesondere wenn sie die Laptops gewohnt sind. Die Touchscreen-Smartphones und -Tablets bieten viele Vo...