开启登录审核监视用机情况

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:mythology_leonie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  启用Windows 10系统的审核功能后,系统就会跟踪并记录系统使用事件。利用系统审核功能,我们不仅可以根据系统运行状态对故障进行排除,还可以监视用户在计算机上进行的操作。如果要判断在自己没有使用电脑的情况下,电脑是否被其他人登录造访,只要保证在开启了系统登录审核功能的情况下,借助Windows事件查看器就能一探究竟。


1.通过组策略开启登录审核功能


  在默认的情况下,Windows的登录审核策略处于关闭状态,我们需要首先开启此功能。按下Win+R组合键启动“运行”程序框,在运行框中输入GPEDIT.MSC并回车,启动组策略编辑器(图1)。
  在组策略编辑器的左侧窗格导航栏内,依次定位到“计算机配置→Windows设置→安全设置→本地策略”,然后单击下属的“审核策略”组,以显示其包含的各种审核项目(图2)。
  接下来,双击右侧窗格列表中的各种审核策略,尤其是“审核登录事件”和“审核账户登录事件”,在审核操作列表中,将“成功”和“失败”选项均加以勾选,最后点击“应用”和“确认”按钮(图3)。

2.通过事件查看器查看非法登录


  右键单击Windows 10“开始”按钮,然后点击弹出菜单中的“事件查看器”选项,启动事件查看器(图4)。
  在事件查看器窗口左侧的导航栏内,依次點击“Windows日志→安全”;随后,在中部窗格中会出现许多具有登录日期和时间戳的条目(图5)。由于每次登录时,Windows会在数分钟内记录许多登录条目,故而可以此来判断系统被执行登录操作的时间。
  双击“任务类别”为Special Logon(特殊登录)的条目,在打开的“时间属性”窗口中,可看到登录账户名、账户域等信息(图6)。此外,通过事件窗口右侧的“筛选当前日志”链接,可根据情况有目的地筛选日志记录,以便更快、更精准地定位和深入研判登录情况。
  尽管可以在上述事件窗口中看到这些系统登录的日志,但对于足够聪明的入侵者来说,完全可以在访问后清除掉所有的事件日志。为了预防这种情况的发生,我们可以通过设置,让系统记住上次登录的事件,并使这些信息不能被删除。为此,需要借助于注册表编辑器来完成任务。



  按下Win+R组合键,启动“运行”对话框,输入REGEDIT打开注册表编辑器。在注册表编辑器内,依次定位到“HKEY_LOCAL_MACHIKIE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System”(图7);右键单击System项,选择“新建→DWORD(32位)值”,新建一个DWORD值(图8);随后,将该新建值的名称修改为DisplayLastLogonlnfo,双击编辑DisplayLastLogonlnfo值,将其“数值数据”修改为1,然后点击“确定”(图9)。这样,当下次登录到计算机时,将会首先看到上次登录Windows的时间以及任何尝试的失败记录,不论是自己登录系统还是陌生人登录系统的记录,都会有所记录和提示。
  安全审核无论对于个人计算机还是企业的系统,都非常重要。由于审核日志能够记录是否有违反安全的事件发生,如果遭到入侵,正确的审核日志设置所生成的事件记录,将包含非常有用的入侵信息,为进一步研判入侵事件提供重要的依据。因此,对资料安全比较敏感的个人或部门,要充分用好这一特性设置。
其他文献
1. 通过系统设置 开启来宾权限  首先,我们可以用系统设置法为来宾开启临时访问权限。依次访问Windows 10系统的“设置→账户→家庭和其他成员”,点击“将其他人添加到这台电脑”添加访问者账户,然后选择“设置分配的访问权限”给来访者设置权限即可(图1)。 2. 利用系统命令 开启来宾账户  除上述方法外,我们也可以使用命令修改法。启动“运行”框运行lusrmgr.msc命令,快速进入“本地用户
期刊
圣歌(Anthem)  《圣歌》是由知名开发商Bioware历时多年打造的一款多人在线战斗游戏。这款游戏从公开以来就受到很多玩家的关注。有人说专注于单机游戏制作的Bioware做不好网络游戏,也有人相信Bioware的开发实力与丰富经验,期待游戏早日上线。  游戏的背景设定在一个架空星球上。这个星球上有众神创造出的“圣歌”,可以优化这个世界,也创造了无数的奇迹。然而突然有一天众神不知为何离开了这里
期刊
屏占比的较量  一加手机6T和努比亚×都是时下屏占比参数极高的代表,可以带来非常出色的沉浸式观感。其中,一加手机6T是通过AMOLED材质屏幕和COF封装工艺缩小了“下巴”,利用曲线更柔和的水滴屏释放了“额头”空间(图1),属于最主流的解决方案。  努比亚X的屏占比参数较一加手机6T更高,从正面看起来视觉效果更为震撼。这款产品取消了前置摄像头设计,并通过家族特色的aRC技术实现了左右视觉无边框的效
期刊
选旧不买新的理由  所谓新品,基本都是从设计、配置和功能三个层面加以改进的机型。其中,设计层面包括屏幕显示比例、直板和滑盖等使用形态、为前置摄像头准备的刘海/水滴/挖孔等屏幕切割技术等。配置层面包括处理器的迭代更新、内存/存储容量的提升以及摄像头的搭配升级等。至于功能,则表现在指纹识别方案(如屏幕指纹、3D结构光)(图1)、无线充电、NFC、红外遥控和快充技术的最大功率等。  理论上,新品往往可以
期刊
轻薄本中的“水桶机”  我们都知道,影响“水桶”容积的取决于最短的那片板,而能被冠以“水桶轻薄本”称号的产品,自然不能挑出明显的毛病。就今天的眼光来看,就需要厚度小于18mm、重量低于同尺寸的平均值、搭载英特尔最新的“WhiskeyLake”平台(如i5-8265U)且武装英伟达( NVIDIA)GeForce MX150独显这些元素的集合体(图1)。  如果按照这个标准,市面上符合要求的水桶轻薄
期刊
基本能力 板载针脚与接口扩展  目前芯片组、板载芯片的功能非常强大,可提供的外部接口数量众多,因此除了背部I/O接口之外,大部分主板都会在主板上留有很多扩展接口,便于用户在需要的时候自行增加相应接口的数量或扩展一些相关功能。USB接口  对于前置面板来说,最主要的扩展功能就是USB接口。目前主流芯片组支持的USB接口数量都达到10个以上,而且即使是入门级的A320、H310也有4个以上的USB3.
期刊
形态与效果  既然是挑选与灯效配合的机箱,它们能表现的灯光效果当然是非常重要的考量标准。灯光刚出现在配件上的时候,有一个透明侧板的机箱就已经是很酷、很潮,也比较昂贵的选择了,所以很多显卡、内存、散热器等配件将发光的品牌Logo(信仰灯)设计在顶部,以便通过这唯一的透明窗口进行展示(图1)。不过随着越来越多的配件使用了布设更广泛的炫酷灯效,一个侧面已经无法展现所有灯光的魅力了,所以出现了更多的形态,
期刊
在实际测试中,尽管其容量已经超过了很多主板、NAS、服务器的标称最大支持容量,但实际上大都可以很好地识别和运行。它格式化后的操作系统识别容量为12.7TB,平均读写速度为204MB/s左右,最大传输速度为265.6MB/s左右,突发读取速度可达300M B/s以上,随机存取则分别为180IOPS和60IOPS左右,与酷鱼Pro14TB基本相同。  希捷的NAS硬盘之所以被命名为酷狼,说明它不仅快速
期刊
三种硬盘的差异  HDD是由磁头、磁盘和马达为主构成的纯机械形态的硬盘,它的优势是容量大、价格低,而且技术最为成熟可靠(图1)。但是,由于数据的读写都需要磁头在不同碟盘或不同位置上寻址,所以存在延迟较高、读写速度较慢、怕震动磕碰等缺陷。笔记本可用的HDD都是2.5英寸版本,只是厚度存在9.5mm和7mm两种标准。  SSD是由NAND闪存芯片、主控和缓存(可选)构成的纯电子形态的硬盘,它的优势是速
期刊
在使用Windows 10的過程中,如果我们遇到系统严重错误或系统使用起来特别卡顿,而一时又找不到好的解决办法,可以通过重置电脑来恢复Windows默认设置。重置电脑一般是通过点击系统“设置”按钮,进入“更新和安全”窗口,选择“恢复一重置此电脑”来进行(图1)。但是,有时系统“设置”按钮会失去作用。这时,我们可以选择如下三条途径,进入重置电脑的环境。1 利用“开始”菜单  首先,如果只是“设置”按
期刊