Ako sledovať aktivitu používateľov v režime pracovnej skupiny v systéme Windows 10?

Pokiaľ ide o vytváranie sietí v systéme Windows 10, pripojenie sa k pracovnej skupine sa všeobecne považuje za skutočne pohodlnú voľbu. Technicky vzaté, pracovná skupina je sieť typu peer-to-peer, ktorá umožňuje zdieľanie súborov, tlačiarní, sieťových úložísk atď. Pracovné skupiny sú efektívne organizované skupiny počítačov, ktoré sa ľahko používajú a spravujú, takže niet divu, že sú také populárne. v týchto dňoch na verejných miestach.





Pretože je v pracovnej skupine zapojených viac používateľov, je zrejmé, že potrebuje náležitú správu, aby zabránila svojim účastníkom zneužívať príležitosti, ktoré ponúka. Napríklad vykonanie zmien v účte nastavenom v režime Workgroup môže spôsobiť problémy so zabezpečením a poškodiť celú skupinu.

Pretože sa pohybujete v tomto článku, prikláňame sa k názoru, že práve vy máte na starosti svoju pracovnú skupinu. Ak sa zobrazí správa „Môžem sledovať aktivitu používateľov pomocou zásad auditu?“ je vašou obavou, potom máte šťastie, že ste si našli cestu sem: pripravili sme podrobného sprievodcu spôsobmi, ako sledovať aktivity používateľov v pracovnej skupine v systéme Windows 10. Dúfame, že vám naše tipy pomôžu zvýšiť zabezpečenie vašej siete.

Ako sledovať aktivitu používateľov pomocou zásad auditu

Tu je jednoduchý, ale efektívny spôsob, ako pozorne sledovať, čo sa deje vo vašej pracovnej skupine:



  1. Otvorte aplikáciu Spustiť súčasným stlačením klávesu s logom Windows a klávesu R.
  2. Zadajte secpol.msc do oblasti Spustiť a stlačte tlačidlo Enter.
  3. Otvorí sa okno Miestna bezpečnostná politika.
  4. Na ľavom paneli dvakrát kliknite na položku Nastavenia zabezpečenia.
  5. Potom rozbaľte sekciu Miestne pravidlá.
  6. Otvorte politiku auditu.
  7. V ponuke na pravom paneli je viac položiek auditu nastavených na možnosť Žiadna úprava.
  8. Otvorte prvý záznam.
  • Na karte Nastavenie miestneho zabezpečenia začiarknite políčko Úspech a zlyhanie v časti Auditovať tieto pokusy. Kliknite na Použiť a OK.
  • Opakujte vyššie uvedený krok pre všetky prítomné položky.

Teraz môžete sledovať aktivitu používateľov v režime pracovnej skupiny vo Windows 10.

Ako sledovať aktivitu používateľov pomocou prehliadača udalostí

Prehliadač udalostí je užitočný nástroj, ktorý umožňuje vyhľadať osoby, ktoré neoprávnene vnikli, a tiež prezerať protokoly udalostí. Tu je príklad, ako môžete využiť funkčnosť prehliadača udalostí vo svoj prospech:

  1. Použite klávesovú skratku logo Windows + R.
  2. Klepnite v eventvwr v dialógovom okne. Stlačte Enter.
  3. Spustí sa prehliadač udalostí. Prejdite na ľavú tablu.
  4. Rozbaľte Windows Logs.
  5. Potom rozbaľte Zabezpečenie.
  6. Tu vidíte zoznam bezpečnostných udalostí.
  7. Kliknutím na ľubovoľnú udalosť v zozname zobrazíte jej informácie.
  8. Prejdite na ID udalosti a poznačte si jeho číslo. Pomôže vám pochopiť, čo sa presne stalo.

Tu je vysvetlený zoznam ID udalostí v režime pracovnej skupiny:

  • 4720: „Vytvoril sa používateľský účet.“
  • 4722: „Užívateľský účet bol povolený.“
  • 4724: „Uskutočnil sa pokus o obnovenie hesla účtu.“
  • 4725: „Užívateľský účet bol deaktivovaný.“
  • 4726: „Užívateľský účet bol odstránený.“
  • 4728: „Člen bol pridaný do globálnej skupiny s povoleným zabezpečením.“
  • 4731: „Bola vytvorená miestna skupina s povoleným zabezpečením.“
  • 4732: „Člen bol pridaný do miestnej skupiny zabezpečenej zabezpečením.“
  • 4733: „Člen bol odstránený z miestnej skupiny zabezpečenej zabezpečením.“
  • 4734: „Miestna skupina s povoleným zabezpečením bola odstránená.“
  • 4735: „Miestna skupina s povoleným zabezpečením bola zmenená.“
  • 4738: „Užívateľský účet bol zmenený.“
  • 4781: „Názov účtu bol zmenený.“

Dúfajme, že sa tieto informácie ukážu ako užitočné

Poznámka: Nezabudnite, že je nevyhnutné, aby boli všetky počítače vo vašej pracovnej skupine správne chránené pred škodlivým softvérom. Ide o to, že ak je infikovaný jeden zo strojov v sieti, sú ohrozené všetky ostatné počítače. Napríklad infekcia sa dá ľahko preniesť prostredníctvom zdieľaných súborov.

Usilujeme sa o to, aby ste sa ubezpečili, že entity škodlivého softvéru poskytujú vašej sieti široké miesto. Aj keď je Windows 10 vybavený vstavaným balíkom zabezpečenia, teda Windows Defender, na dosiahnutie vyššie uvedeného cieľa to nemusí stačiť. Na základe tejto situácie by mohlo byť veľmi užitočné riešenie od tretej strany. Pri výbere si nezabudnite, že potrebujete spoľahlivý softvér, ktorý dokáže vypátrať ktorúkoľvek položku zo sveta malvéru. To znamená, že je dôležité, aby ste sa rozhodli pre nástroj, ktorý by nezneužíval svoje právomoci a nezasahoval do normálnej funkcie vášho počítača. Našťastie máme pre vás pripravené riešenie: Anti-Malware je výkonný a napriek tomu intuitívny a cenovo dostupný nástroj na zisťovanie škodlivého softvéru, ktorý vám poskytne zaslúžený pokoj. Nástroj prehľadá všetky zákutia vášho systému, aby zachytil a odstránil všetky hrozby, ktoré na vás číhajú.



Existujú nejaké ďalšie spôsoby sledovania aktivít používateľov v pracovnej skupine?

Zdieľajte svoje metódy v sekcii komentárov nižšie!