Cum se urmărește activitatea utilizatorului în modul WorkGroup pe Windows 10?

Când vine vorba de rețea în Windows 10, aderarea la un grup de lucru este considerată a fi o opțiune foarte convenabilă. Din punct de vedere tehnic, un grup de lucru este o rețea peer-to-peer care permite partajarea de fișiere, imprimante, stocare în rețea etc. Grupurile de lucru sunt grupuri organizate efectiv de computere care sunt ușor de utilizat și administrat, deci nu este de mirare că sunt atât de populare în locuri publice în aceste zile.





Evident, deoarece există mai mulți utilizatori implicați într-un grup de lucru, are nevoie de o administrare adecvată pentru a împiedica participanții săi să abuzeze de oportunitățile pe care le oferă. De exemplu, modificarea unui cont configurat în modul Grup de lucru poate duce la probleme de securitate și poate pune întregul grup în pericol.

Deoarece navigați în acest articol, suntem înclinați să credem că sunteți responsabilul grupului dvs. de lucru. Dacă „Pot urmări activitatea utilizatorului folosind politica de audit?” întrebarea este îngrijorarea dvs., atunci sunteți norocoși că v-ați găsit aici: am pregătit un ghid detaliat privind modalitățile de urmărire a activităților utilizatorilor într-un grup de lucru pe Windows 10. Sperăm că sfaturile noastre vă vor ajuta să sporiți securitatea rețelei dvs.

Cum să urmăriți activitatea utilizatorilor utilizând politica de audit

Iată o metodă simplă, dar eficientă, pentru a urmări cu atenție ceea ce se întâmplă în grupul dvs. de lucru:



  1. Deschideți aplicația Run, apăsând simultan tasta logo Windows și tasta R.
  2. Tastați secpol.msc în zona Run și apăsați butonul Enter.
  3. Se va deschide fereastra Local Security Policy.
  4. În panoul din stânga, faceți dublu clic pe Setări de securitate.
  5. Apoi extindeți secțiunea Politici locale.
  6. Deschideți politica de audit.
  7. În meniul din panoul din dreapta, există mai multe intrări de audit setate la Fără editare.
  8. Deschideți prima intrare.
  • În fila Setări de securitate locală, verificați Succes și eșec din Auditarea acestor încercări. Faceți clic pe Aplicare și OK.
  • Repetați pasul de mai sus pentru toate intrările prezente.

Acum puteți urmări activitatea utilizatorului în modul Grup de lucru pe Windows 10.

Cum se urmărește activitatea utilizatorului prin intermediul Vizualizatorului de evenimente

Vizualizatorul de evenimente este un instrument la îndemână, care vă permite să localizați intrări, precum și să vizualizați jurnalele de evenimente. Iată cum puteți utiliza funcționalitatea Event Viewer în avantajul dvs.:

  1. Utilizați sigla Windows + comanda rapidă de la tastatură.
  2. Atingeți în eventvwr în caseta de dialog. Apasa Enter.
  3. Se va lansa Event Viewer. Navigați la panoul din stânga.
  4. Extindeți jurnalele Windows.
  5. Apoi extindeți Securitate.
  6. Aici puteți vedea o listă de evenimente de securitate.
  7. Faceți clic pe orice eveniment din listă pentru a vedea informațiile sale.
  8. Navigați la ID-ul evenimentului și notați numărul acestuia. Vă va ajuta să înțelegeți ce s-a întâmplat exact.

Iată o listă a ID-urilor evenimentului în modul Grup de lucru explicat:

  • 4720: „A fost creat un cont de utilizator.”
  • 4722: „Un cont de utilizator a fost activat.”
  • 4724: „S-a încercat resetarea parolei unui cont”.
  • 4725: „Un cont de utilizator a fost dezactivat.”
  • 4726: „Un cont de utilizator a fost șters.”
  • 4728: „Un membru a fost adăugat la un grup global activat pentru securitate.”
  • 4731: „A fost creat un grup local activat pentru securitate.”
  • 4732: „Un membru a fost adăugat la un grup local activat pentru securitate.”
  • 4733: „Un membru a fost eliminat dintr-un grup local activat pentru securitate.”
  • 4734: „Un grup local activat pentru securitate a fost șters.”
  • 4735: „A fost modificat un grup local activat pentru securitate.”
  • 4738: „Un cont de utilizator a fost schimbat.”
  • 4781: „Numele unui cont a fost schimbat.”

Sperăm că aceste informații se vor dovedi utile

Notă: Rețineți că este esențial ca toate computerele din grupul dvs. de lucru să fie protejate corespunzător de malware. Problema este că, dacă una dintre mașinile din rețea este infectată, toate celelalte computere sunt expuse riscului. De exemplu, infecția poate fi transmisă cu ușurință prin fișiere partajate.

Ceea ce urmărim este că trebuie să vă asigurați că entitățile malware oferă rețelei dvs. un dane larg. Deși Windows 10 este echipat cu o suită de securitate încorporată, adică Windows Defender, acest lucru ar putea să nu fie suficient pentru a atinge obiectivul de mai sus. În lumina acestei situații, o soluție terță parte ar putea fi foarte utilă. Atunci când alegeți unul, amintiți-vă că aveți nevoie de un software de încredere care să poată vâna orice element din lumea malware-ului. Acestea fiind spuse, este important să optați pentru un instrument care să nu abuzeze de puterile sale și să interfereze cu funcția normală a computerului. Din fericire, avem o soluție gata făcută pentru dvs.: Anti-Malware este un vânător de malware puternic și totuși intuitiv și accesibil, care vă va oferi liniștea sufletească pe care o meritați. Instrumentul va scana fiecare colț al sistemului dvs. pentru a prinde și a elimina toate amenințările care se ascund în jur.



Există alte modalități de a urmări activitățile utilizatorilor într-un grup de lucru?

Vă rugăm să partajați metodele dvs. în secțiunea de comentarii de mai jos!