Как отслеживать компьютер с Windows и активность пользователей
Существует множество причин для отслеживания активности пользователей Windows , в том числе отслеживание активности ваших детей в Интернете(children’s activity across the internet) , защита от несанкционированного доступа, улучшение безопасности и устранение внутренних угроз.
Здесь обсуждаются варианты отслеживания для различных сред Windows , включая ваш домашний ПК, отслеживание пользователей серверной сети и рабочие группы.
Проверьте свою историю веб-поиска(Check Your Web History)
Если вы хотите знать, какие сайты посещает кто-то на вашем компьютере (например, ваши дети), вы можете найти эту информацию в истории браузера. Несмотря на то, что технически подкованные пользователи могут знать способы скрыть эту историю, проверить не помешает.
- В Google Chrome нажмите на три точки в правом верхнем углу и нажмите « История»(History) .
- Еще один способ получить доступ к истории вашего компьютера в Chrome — использовать сочетание клавиш Ctrl + H
- В Firefox перейдите к значку в верхней панели, который выглядит как изображение ниже, и нажмите на него.
- Затем нажмите « История»(History) .
- В Microsoft Edge в правом верхнем углу окна найдите и щелкните значок падающей звезды. Затем нажмите « История»(History) .
События Windows(Windows Events)
Windows отслеживает все действия пользователей на вашем компьютере(track of all user activity on your computer) . Первый шаг, чтобы определить, использует ли кто-то другой ваш компьютер, — это определить время, когда он использовался.
- В меню «Пуск» введите средство просмотра событий(event viewer) и откройте его, щелкнув по нему.
- Чтобы развернуть папку « Журналы Windows(Windows Logs) », нажмите « Просмотр событий (локальный)».(Event Viewer (local).)
- Разверните « Журналы Windows(Windows Logs) », щелкнув по нему, а затем щелкните правой кнопкой мыши « Система».(System.)
- Дважды щелкните « Фильтровать текущий журнал(Filter Current Log) » и откройте раскрывающееся меню « Источники событий»(Event Sources) .
- Прокрутите вниз до Power-Troubleshooter и установите флажок рядом с ним. Затем нажмите ОК(OK) .
- Средство просмотра событий Windows(Windows Event Viewer) покажет вам, когда ваш компьютер был выведен из спящего режима или включен. Если вы не использовали его в это время, это сделал кто-то другой.
Как определить подозрительную активность на сервере Windows(How To Identify Suspicious Activity On a Windows Server)
Если вы используете среду с несколькими серверами Windows , безопасность имеет жизненно важное значение. Аудит(Auditing) и отслеживание действий Windows для выявления подозрительных действий имеет первостепенное значение по многим причинам, в том числе:
- Распространенность вредоносных программ и вирусов в ОС Windows(Windows OS)
- Некоторые приложения и программы требуют от пользователей отключить некоторые антивирусы и локальные брандмауэры.
- Пользователи часто не отключают сеансы удаленного рабочего стола, что делает систему уязвимой для несанкционированного доступа.
Лучше принять превентивные меры, чем ждать, пока произойдет инцидент. У вас должен быть надежный процесс мониторинга безопасности, чтобы видеть, кто и когда входит на ваш сервер. Это позволит выявить подозрительные события в отчетах о безопасности сервера Windows .
На что обращать внимание в отчетах Windows(What To Look Out For In Your Windows Reports)
Администратор сервера должен следить за несколькими событиями, чтобы защитить свою сеть от злонамеренных действий пользователей Windows , в том числе:(Windows)
- Неудачные или успешные попытки сеансов удаленного рабочего стола.
- Повторные попытки входа в систему, приводящие к блокировке пароля.
- Изменения группы(Group) или политики аудита, которые вы не вносили.
- Успешные(Successful) или неудачные попытки входа в сеть Windows , службы участников или контроллер домена.
- Удалены или остановлены существующие службы или добавлены новые службы.
- Настройки реестра изменены.
- Журналы событий очищены.
- Отключен или изменен брандмауэр Windows или правила.
Как обсуждалось выше, события записываются в журнал событий в Windows . Три основных типа собственных журналов:
- Безопасность.
- Заявление.
- Система.
XpoLog7
XpoLog7 — это автоматизированный инструмент управления журналами, обеспечивающий:
- Анализ данных журнала
- Автоматическое обнаружение проблем
- Проактивный мониторинг правил и событий
Базовый план бесплатен навсегда за 0,5 ГБ в день. Для тех, кому нужно больше возможностей, Xpolog7 также предлагает несколько вариантов ценообразования(pricing options) .
Как отслеживать активность пользователей в рабочих группах(How To Track User Activity In Workgroups)
Рабочие группы представляют собой организованные сети компьютеров. Они позволяют пользователям совместно использовать хранилище, файлы и принтеры.
Это удобный способ совместной работы, простой в использовании и администрировании. Однако без надлежащего администрирования вы открываете свою сеть для потенциальных угроз безопасности, которые могут затронуть всех участников рабочей группы.
Ниже приведены советы о том, как отслеживать действия пользователей, чтобы повысить безопасность вашей сети.
Использовать политику аудита Windows(Use Windows Audit Policy)
Выполните следующие шаги, чтобы отслеживать, что участники рабочей группы делают в вашей сети.
- Откройте «Выполнить » , удерживая клавишу Windows(Windows key) и R.
- Введите secpol.msc в поле рядом с Открыть:(Open:) и нажмите OK .
Откроется окно « Локальная политика безопасности» .(Local Security Policy)
- В столбце слева дважды щелкните (y)Параметры (Securit)безопасности( Settings) . Затем разверните параметр « Локальные политики(Local Policies) », щелкнув по нему.
- Откройте политику аудита(Audit Policy) , а затем в меню на правой панели вы увидите множество записей аудита(Audit) , для которых установлено значение « не определено».(Not Defined.)
- Откройте первую запись. На вкладке « Локальные параметры безопасности(Local Security Settings) » отметьте « Успех»(Success ) и « Сбой( Failure) » в разделе « Аудит этих попыток(Audit these attempts) » . Затем нажмите «Применить»(Apply) и «ОК»(OK) .
Повторите шаги, описанные выше, для всех записей, чтобы отслеживать действия пользователей в рабочих группах. Помните, что все компьютеры в вашей рабочей группе должны быть должным образом защищены. Если один компьютер заражается, все остальные, подключенные к той же сети, подвергаются риску.
Кейлоггеры(Keyloggers)
Программы(Keylogger programs) -кейлоггеры отслеживают действия клавиатуры и ведут журнал всего, что набирается. Это эффективный способ отслеживать действия пользователей Windows , чтобы увидеть, не вторгается ли кто-то в вашу личную жизнь.
Большинство людей, которые используют программы-кейлоггеры, делают это по злонамеренным причинам. Из-за этого ваша антивирусная программа, скорее всего, поместит его в карантин. Поэтому вам нужно будет удалить карантин, чтобы использовать его.
Есть несколько бесплатных программ кейлоггеров, из которых вы можете выбрать, если вы находитесь на рынке.
Related posts
Как сканировать документ на компьютер с Windows
Как отслеживать User Activity в WorkGroup Mode на Windows 11/10
Как перенести свой профиль Thunderbird и электронную почту на новый компьютер с Windows
Как заблокировать удаленные подключения к компьютеру Windows или Mac
Изменить расположение пользовательских папок в Windows
Включить микрофон, линейный аудиовход и стереомикс в Windows
Как использовать команду Taskkill в Windows 10/11
Как превратить ваш компьютер в медиасервер DLNA
Объединить два раздела в Windows 7/8/10
Как предотвратить выключение компьютера с Windows
Создайте отчет о работоспособности системы в Windows 7 для проверки на наличие ошибок
Как узнать, находится ли ваш компьютер под наблюдением
Как подключить AirPods к компьютеру с Windows 11
Как отключить ключ Windows
Используйте Netstat для просмотра портов прослушивания и PID в Windows
Отключить контроль учетных записей (UAC) для определенного приложения
Удалите и переустановите IE в Windows 7
Как удалить звук из видео на Windows и Mac
Как поддерживать сон ПК с Windows, не касаясь мыши
Как открыть файлы 7Z в Windows, Mac и Linux