En af de største bekymringer, der går gennem vores hoved dagligt, er, hvordan vi beskytter filer og adgang til udstyret, dette fordi vi nogle gange går et sted, og vi ikke blokerer vores udstyr, eller de bare kommer ind i vores udstyr på en uautoriseret måde, og selvom vi har mistanke om misbrug, vi har ingen beviser for det. Hos Solvetic er vi klare på, at det er bedst at udføre en retsmedicinsk revision, men det er mere kompliceret og kræver en IT -sikkerhedsekspert.
I dag vil vi gennemgå nogle muligheder, vi har for at kontrollere, om nogen er kommet ind på teamet og udført uautoriseret aktivitet. Alt dette er ikke noget kompliceret og inden for rækkevidde af alle, der ønsker at kontrollere disse detaljer. Vi skal have vores udstyr godt beskyttet, det er noget, vi aldrig kan glemme, når det kommer til at holde vores oplysninger sikre.
Hvis vi fjerner adgangskoden fra vores computer eller konfigurerer den med for enkle mønstre, gør vi det lettere for andre at få adgang til den. Hvis de formår at indtaste, vil de helt sikkert ønske at ændre adgangskoden for at kunne indtaste flere gange, derfor er det vigtigt at have tricks som dette for at forhindre det i at blive ændret og dermed vide, hvordan man ser historien om mit Windows 10 pc.
Vi efterlader dig også videoundervisningen, så du ikke mister detaljer, når det kommer til at finde ud af at vide, om nogen brugte min Windows 10, 8 eller 7 computer.
1. Sådan får du vist aktivitetsloggen på min Windows 10 -pc
Som vi ved, registrerer og gemmer event viewer alle de begivenheder, der er opstået i systemet til enhver tid, derfra kan vi validere, hvem der har indtastet, hvilke ændringer de har foretaget eller enhver anden ændring af systemet.
Trin 1
For at komme ind i event viewer kan vi gøre det på en af disse måder:
FORSTØRRE
Trin 2
Der vil vi vise mulighederne for linjen Windows -registre i venstre side og vælge indstillingen "Sikkerhed".
FORSTØRRE
Trin 3
Der kan vi filtrere hændelserne på grund af antallet af poster, til dette kan vi bruge indstillingen "Filtrer nuværende post" og angive "ID 4624", der refererer til logins.
Derfra kan vi vælge enhver post og se de oplysninger, der svarer til den, såsom dato og klokkeslæt for sessionens start, bruger osv.
Et af de id'er, som vi kan være mere opmærksom på, er ID 4672 "Special login", og der kan vi åbne posten og ved siden af feltet "Kontonavn" kan vi se, hvilken bruger der har adgang til udstyret.
FORSTØRRE
2. Ved, om nogen brugte min Windows 10 -pc
En anden mulighed, vi skal kontrollere, om nogen har brugt vores Windows 10 -computer, er at se listen over de seneste varer.
I denne mappe finder vi alle de nyeste aktiviteter, der er blevet behandlet på computeren. Denne indstilling er aktiveret, indtil Windows 7 bruger menuen Start og vælger indstillingen Seneste elementer.
Trin 1
I Windows 10 -miljøer finder vi ikke denne mulighed tilgængelig, så vi skal udføre følgende proces:
- Vi åbner Run -kommandoen og indtaster følgende kommando:
Shell: Seneste
Trin 2
Vi trykker på Accept eller Enter, og vi får vist følgende vindue. Der kan vi kontrollere, hvilke filer der er blevet ændret i vores fravær. Husk, at det også er muligt at se de seneste filer åbne ikke kun der på en generel måde, men inden for hver af applikationerne i den seneste del, såsom Word, Excel osv.
FORSTØRRE
3. Se login Windows 10
En af de muligheder, vi har, er at redigere en værdi i registreringseditoren, der giver os mulighed for at se, hvilke brugere der har logget ind på vores computere med Windows 10.
Trin 1
For at gøre dette åbner vi editoren ved at indtaste følgende udtryk fra kommandoen Udfør. Vi ser vinduet Registreringseditor.
regeditTrin 2
Der vil vi gå til følgende rute:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ SystemTrin 3
Der vil vi højreklikke på "System" og vælge "Ny / DWORD -værdi (32 bit)".
FORSTØRRE
Trin 4
I det viste vindue indtaster vi navnet "DisplayLastLogonInfo". Dobbeltklik på registret, så ændrer vi værdien til 1.
Trin 5
Klik på OK for at gemme ændringerne, og fra nu af vises informationerne om den sidste bruger, der har logget ind, hver gang du logger ind.
4. Se senest ændrede filer Windows 10
Hvis en bruger har indtastet din computer, har de muligvis ønsket at foretage ændringer i en fil. For at bekræfte dette gør vi følgende.
Trin 1
Den første ting vil være at åbne File Explorer som følger:
Trin 2
Indsæt nu søgeværktøjet, som du vil se i øverste højre del følgende kommando:
ModifikationTrin 3
Du kan filtrere det baseret på datoen, for eksempel denne måned. En rullemenu vises også for at ændre datoen manuelt.
Ændring: Ændringsdato: Denne måned
FORSTØRRE
Trin 3
Vi kan også bruge mulighederne i Stifinder for at kunne ændre søgefilteret til ændringer.
FORSTØRRE
5. Se aktivitetslog Windows 10 med logoffs
Trin 1
Den første ting, vi vil gøre, er at gå ind i Event Viewer. Gå nu til kategorien "Windows -registre", og vælg der "Sikkerhed".
Dernæst filtrerer vi posten ved at klikke på linjen "Filtrer aktuel rekord" i højre side.
FORSTØRRE
Trin 2
Nu skal vi bruge ID 4647 i feltet "Alle ID'er":
Trin 3
Nu vil vi se, at de forskellige logoff -tider er blevet kastet, da dette ID er relateret til denne handling.
FORSTØRRE
Trin 4
Ved at åbne en af de filtrerede handlinger kan vi se flere oplysninger om det.
6. Ryd Chrome, Firefox -historie på Windows 10
Det er muligt, at hvis den bruger, der er kommet ind i vores team, ikke ved meget om privatlivets fred, har han efterladt nogle løse ender, hvis han har forsøgt at komme ind på internettet. Vi ved, at vi inden for hver browser har en historik, der, medmindre vi er skjult, gemmer de besøgte sider, bl.a. Af denne grund, hvis vi har mistanke om, at de har været i stand til at bruge vores udstyr uden tilladelse, er et af de elementer, vi skal gennemgå, webstederne og downloadede filer.
Derudover er det usandsynligt, men hvis ubudne gæster er uerfarne, har han også kunnet gemme en adgangskode, så det ikke vil skade at kontrollere, om der er tilføjet nye konti. Du kan få adgang til de forskellige muligheder i hver browser fra disse links:
Slet Chrome -historik
Slet historik fra Firefox
Ud over disse muligheder kan vi også se de logins, der er forekommet i Windows 10 og kontrollere, om vores mistanke falder sammen med den dato, som Windows -registreringsdatabasen viser os.
Ved hjælp af disse metoder kan vi vide, om de har brugt min pc og foretaget ændringer. Hvis du vil have mere information om denne sidste måde at vide, hvem der var logget ind og tid ved Windows 10 -login, samt hvordan du implementerer det via GPO for mange computere, kan du tjekke denne vejledning.