Audit proces sporing - også kaldet på nogle systemer , som detaljeret sporing - er et værktøj, der lader dig gemme og analysere detaljerede procesdata på computere kører versioner af Microsoft Windows- operativsystemet. Audit proces tracking er en del af Windows ' lokale sikkerhedspolitiske indstillinger. Formål
Audit proces sporing er primært designet til at overvåge specifikke detaljerede dele af computerens sikkerhed . Det gør den ved at generere en registrering af bestemte typer begivenheder , så du kan forstå, hvornår og hvordan noget vigtigt skete, og hvem der udløste den . For eksempel kan du oprette audit proces sporing at gøre et notat , når en bestemt bruger åbner Microsoft Word. Computerens administrator opretter sporing politikker, som derefter afgøre hvilke processer, der registreres. Tracking data gemmes i en sikkerhed log.
Funktioner
Skulle du aktivere revisionsprocessen tracking, kan du konfigurere værktøjet med hensyn til hver type begivenhed , der finder sted på computeren , i hvert enkelt tilfælde , så du kan angive, om du ønsker at revisionsprocessen fiaskoer , proces succeser eller ej revisionen, at bestemt type begivenhed. For eksempel kan du angive, at du ønsker at spore alle processer relaterede bruger logins og logout . Du kan også spore ting såsom når et bestemt program blev kørt , som kørte den, og hvor lang tid det blev holdt åbne.
Tilgængelighed
Audit proces sporing er tilgængelig på flere versioner af Microsoft Windows-operativsystem . Operativsystemer byder revisionsprocessen sporing omfatter Windows XP , Windows 2000, Windows 2003, Windows Vista, Windows Server 2008 og Windows Server 2008 R2. Hvordan revisionsprocessen sporing tilgås og styres afhænger af den version af Windows du bruger. I Windows XP , for eksempel, du får adgang til revisionsprocessen sporing kontrol gennem Security Configuration Manager.
Yderligere oplysninger
fleste Windows -operativsystemer , er som standard indstillet til at have kontrol proces sporing deaktiveret. Når aktiveret , kan revisionsprocessen sporing politikkerne være forbundet med proces-id , logon-id og håndtag id , så du kan vurdere et fuldstændigt billede af de aktiviteter, der udføres af en bruger mens du er logget ind i systemet.
< br >