发布网友
共5个回答
热心网友
在桌面上按F1,打开“帮助与支持”,搜索“监视访问和更改计算机设置的尝试”。
监视访问和更改计算机设置的尝试(必须以管理员身份进行登录,才能执行这些步骤。)
您可以监视(也称为“审核”)计算机上发生的情况,以使其更安全。通过审核
计算机,可以判断是否某个用户已登录到计算机、创建了新的用户帐户、更改了安全策略或打开了文档。审核不会阻止在计算机上拥有帐户的黑客或某个用户进行更改,它只是让您知道进行更改的时间和用户。可以监视下列五种不同种类的事件:帐户管理、登录、对象访问、策略更改和系统事件。如果选择监视任何这些种类的事件,则Windows 将把这些事件记录在日志中,您可以使用事件查看器进行查看。
帐户管理
监视此事件可查看某个用户更改帐户名、启用或禁用帐户、创建或删除帐户、更改密码或更改用户组的时间。
登录事件
监视此事件可查看某个用户登录或注销计算机(不管是在计算机上进行实际操作,还是尝试通过网络登录)的时间。
目录服务访问
监视此事件可查看某个用户访问具有其自身系统访问控制列表(SACL) 的Active Directory
对象的时间。
对象访问
监视此事件可查看某个用户使用文件、文件夹、打印机或其他对象的时间。因为还可以审核注册表项,所以不建议如此使用,除非您具有高级计算机知识,并了解如何使用注册表。
策略更改
监视此事件可查看更改本地安全策略的尝试,以及查看是否某个用户已更改了用户权限分配、审核策略或信任策略。
热心网友
无法知道。以后你可以文件加密,减少复制带来的损失。
热心网友
右击“我的电脑” 管理 系统工具 事件查看器
里面有五项,如果是机密文件,有加密或是其他保护措施吗?如果有,复制时会在这里面的某个里有使用痕迹,你可以看看。
热心网友
右击“我的电脑” 管理 系统工具 事件查看器
里面有五项,如果是机密文件,有加密或是其他保护措施吗?如果有,复制时会在这里面的某个里有使用痕迹,你可以看看。
仅供参考。
热心网友
1、在资源管理器中,查看菜单中--选择详细信息项中--勾上访问日期
2、在资源管理器中,点击“访问日期”列标题,使文件、文件夹、快捷方式按照最后访问日期排列。
3、确定那些文件和文件夹 什么时候被访问过。。。如果你准确的记得是什么时候的事