Как отслеживать компьютер с Windows и активность пользователей

Существует множество причин для отслеживания активности пользователей Windows , в том числе отслеживание активности ваших детей в Интернете(children’s activity across the internet) , защита от несанкционированного доступа, улучшение безопасности и устранение внутренних угроз.

Здесь обсуждаются варианты отслеживания для различных сред Windows , включая ваш домашний ПК, отслеживание пользователей серверной сети и рабочие группы.

Проверьте свою историю веб-поиска(Check Your Web History)

Если вы хотите знать, какие сайты посещает кто-то на вашем компьютере (например, ваши дети), вы можете найти эту информацию в истории браузера. Несмотря на то, что технически подкованные пользователи могут знать способы скрыть эту историю, проверить не помешает.

  • В Google Chrome нажмите на три точки в правом верхнем углу и нажмите « История»(History) .

  • Еще один способ получить доступ к истории вашего компьютера в Chrome — использовать сочетание клавиш Ctrl + H
  • В Firefox перейдите к значку в верхней панели, который выглядит как изображение ниже, и нажмите на него.

  • Затем нажмите « История»(History) .

  • В Microsoft Edge в правом верхнем углу окна найдите и щелкните значок падающей звезды. Затем нажмите « История»(History) .

События Windows(Windows Events)

Windows отслеживает все действия пользователей на вашем компьютере(track of all user activity on your computer) . Первый шаг, чтобы определить, использует ли кто-то другой ваш компьютер, — это определить время, когда он использовался.

  • Чтобы развернуть папку « Журналы Windows(Windows Logs) », нажмите « Просмотр событий (локальный)».(Event Viewer (local).)

  • Разверните « Журналы Windows(Windows Logs) », щелкнув по нему, а затем щелкните правой кнопкой мыши « Система».(System.)
  • Дважды щелкните « Фильтровать текущий журнал(Filter Current Log) » и откройте раскрывающееся меню « Источники событий»(Event Sources) .
  • Прокрутите вниз до Power-Troubleshooter и установите флажок рядом с ним. Затем нажмите ОК(OK) .

  • Средство просмотра событий Windows(Windows Event Viewer) покажет вам, когда ваш компьютер был выведен из спящего режима или включен. Если вы не использовали его в это время, это сделал кто-то другой.

Как определить подозрительную активность на сервере Windows(How To Identify Suspicious Activity On a Windows Server)

Если вы используете среду с несколькими серверами Windows , безопасность имеет жизненно важное значение. Аудит(Auditing) и отслеживание действий Windows для выявления подозрительных действий имеет первостепенное значение по многим причинам, в том числе:

  • Распространенность вредоносных программ и вирусов в ОС Windows(Windows OS)
  • Некоторые приложения и программы требуют от пользователей отключить некоторые антивирусы и локальные брандмауэры.
  • Пользователи часто не отключают сеансы удаленного рабочего стола, что делает систему уязвимой для несанкционированного доступа.

Лучше принять превентивные меры, чем ждать, пока произойдет инцидент. У вас должен быть надежный процесс мониторинга безопасности, чтобы видеть, кто и когда входит на ваш сервер. Это позволит выявить подозрительные события в отчетах о безопасности сервера Windows .

На что обращать внимание в отчетах Windows(What To Look Out For In Your Windows Reports)

Администратор сервера должен следить за несколькими событиями, чтобы защитить свою сеть от злонамеренных действий пользователей Windows , в том числе:(Windows)

  • Неудачные или успешные попытки сеансов удаленного рабочего стола.
  • Повторные попытки входа в систему, приводящие к блокировке пароля.
  • Изменения группы(Group) или политики аудита, которые вы не вносили.
  • Успешные(Successful) или неудачные попытки входа в сеть Windows , службы участников или контроллер домена.
  • Удалены или остановлены существующие службы или добавлены новые службы.
  • Настройки реестра изменены.
  • Журналы событий очищены.
  • Отключен или изменен брандмауэр Windows или правила.

Как обсуждалось выше, события записываются в журнал событий в Windows . Три основных типа собственных журналов:

  • Безопасность.
  • Заявление.
  • Система.

XpoLog7

XpoLog7 — это автоматизированный инструмент управления журналами, обеспечивающий:

  • Анализ данных журнала
  • Автоматическое обнаружение проблем
  • Проактивный мониторинг правил и событий

Базовый план бесплатен навсегда за 0,5 ГБ в день. Для тех, кому нужно больше возможностей, Xpolog7 также предлагает несколько вариантов ценообразования(pricing options) .

Как отслеживать активность пользователей в рабочих группах(How To Track User Activity In Workgroups)

Рабочие группы представляют собой организованные сети компьютеров. Они позволяют пользователям совместно использовать хранилище, файлы и принтеры.

Это удобный способ совместной работы, простой в использовании и администрировании. Однако без надлежащего администрирования вы открываете свою сеть для потенциальных угроз безопасности, которые могут затронуть всех участников рабочей группы.

Ниже приведены советы о том, как отслеживать действия пользователей, чтобы повысить безопасность вашей сети.

Использовать политику аудита Windows(Use Windows Audit Policy)

Выполните следующие шаги, чтобы отслеживать, что участники рабочей группы делают в вашей сети.

  1. Откройте «Выполнить »  , удерживая клавишу Windows(Windows key) и R.
  2. Введите secpol.msc в поле рядом с Открыть:(Open:) и нажмите OK .

Откроется окно « Локальная политика безопасности» .(Local Security Policy)

  • В столбце слева дважды щелкните (y)Параметры (Securit)безопасности( Settings) . Затем разверните параметр « Локальные политики(Local Policies) », щелкнув по нему.
  • Откройте политику аудита(Audit Policy) , а затем в меню на правой панели вы увидите множество записей аудита(Audit) , для которых установлено значение « не определено».(Not Defined.)

  • Откройте первую запись. На вкладке « Локальные параметры безопасности(Local Security Settings) » отметьте « Успех»(Success ) и « Сбой( Failure) » в разделе « Аудит этих попыток(Audit these attempts) » . Затем нажмите «Применить»(Apply) и «ОК»(OK) .

Повторите шаги, описанные выше, для всех записей, чтобы отслеживать действия пользователей в рабочих группах. Помните, что все компьютеры в вашей рабочей группе должны быть должным образом защищены. Если один компьютер заражается, все остальные, подключенные к той же сети, подвергаются риску.

Кейлоггеры(Keyloggers)

Программы(Keylogger programs) -кейлоггеры отслеживают действия клавиатуры и ведут журнал всего, что набирается. Это эффективный способ отслеживать действия пользователей Windows , чтобы увидеть, не вторгается ли кто-то в вашу личную жизнь.

Большинство людей, которые используют программы-кейлоггеры, делают это по злонамеренным причинам. Из-за этого ваша антивирусная программа, скорее всего, поместит его в карантин. Поэтому вам нужно будет удалить карантин, чтобы использовать его.

Есть несколько бесплатных программ кейлоггеров, из которых вы можете выбрать, если вы находитесь на рынке.



About the author

Я опытный инженер-программист с более чем 10-летним опытом разработки и поддержки приложений Microsoft Office. У меня есть сильное желание помогать другим достигать их целей, как благодаря моей работе в качестве инженера-программиста, так и благодаря моим навыкам публичных выступлений и налаживанию связей. Я также очень хорошо разбираюсь в аппаратных средствах и драйверах клавиатуры, многие из них я разработал и протестировал сам.



Related posts