Eines der Hauptanliegen, das uns täglich durch den Kopf geht, ist der Schutz von Dateien und der Zugriff auf Geräte. Dies liegt daran, dass wir manchmal irgendwohin gehen und unsere Geräte nicht blockieren oder einfach unser Team unbefugt betreten und Obwohl wir einen Missbrauch vermuten, haben wir keine Beweise dafür. Bei TechnoWikis ist klar, dass es am besten ist, eine forensische Prüfung durchzuführen, dies ist jedoch komplizierter und erfordert einen IT-Sicherheitsexperten .
Heute werden wir einige Optionen prüfen, die wir überprüfen müssen, ob jemand in das Team eingetreten ist und eine nicht autorisierte Aktivität ausgeführt hat. All dies ist nichts Kompliziertes und steht jedem zur Verfügung, der diese Details überprüfen möchte. Wir müssen unser Team gut schützen, das können wir nie vergessen, wenn es darum geht, unsere Informationen sicher zu halten.
Wenn wir das Passwort aus unserem Team entfernen oder es mit sehr einfachen Mustern konfigurieren, ermutigen wir andere, leichter darauf zuzugreifen. Wenn sie es schaffen, das Passwort einzugeben, werden sie es sicherlich ändern wollen, um es mehrmals eingeben zu können. Deshalb ist es wichtig, solche Tricks zu haben, um zu vermeiden, dass es geändert werden kann.
Wir verlassen auch das Video-Tutorial, damit Sie keine Details verlieren, wenn Sie herausfinden, wer ohne Ihre Erlaubnis auf Ihrem Computer mit Windows 10, 8 oder 7 eintritt.
Um auf dem Laufenden zu bleiben, sollten Sie unseren YouTube-Kanal abonnieren. ABONNIEREN
1. Überprüfen Sie die Ereignisanzeige in Windows 10
Da wir wissen, dass die Ereignisanzeige alle Ereignisse, die im System aufgetreten sind, zu jeder Zeit aufzeichnet und speichert, können wir von dort aus überprüfen, wer eingegeben hat, welche Änderungen vorgenommen wurden oder sonstige Änderungen am System vorgenommen wurden.
Um in die Ereignisanzeige zu gelangen, haben Sie folgende Möglichkeiten:
Dort werden wir die Optionen der Windows Register-Zeile auf der linken Seite anzeigen und die Option “Sicherheit” auswählen.
Dort können wir die Ereignisse nach der Anzahl der Datensätze filtern, dazu können wir die Option “Aktuellen Datensatz filtern” verwenden und die “ID 4624” angeben, die sich auf die Logins bezieht.
Von dort aus können wir einen beliebigen Datensatz auswählen und die entsprechenden Informationen anzeigen, z. B. Datum und Uhrzeit des Sitzungsbeginns, Benutzer usw.
Eine der IDs, denen wir mehr Aufmerksamkeit schenken können, ist ID 4672 “Sondersitzungsstart”. Dort können wir die Registrierung öffnen und neben dem Feld “Kontoname” sehen, welcher Benutzer auf den Computer zugegriffen hat.
2. Aktuelle Elemente in Windows 10 anzeigen
Eine weitere Option, die wir überprüfen müssen, wenn jemand unseren Windows 10-Computer verwendet hat, ist die Anzeige der Liste der zuletzt verwendeten Elemente.
In diesem Ordner finden Sie alle letzten Aktivitäten, die auf dem Computer verarbeitet wurden. Diese Option ist aktiviert, bis Windows 7 das Startmenü verwendet und die Option Zuletzt verwendete Elemente ausgewählt hat.
In Windows 10-Umgebungen ist diese Option nicht verfügbar. Daher führen wir den folgenden Vorgang aus:
- Öffnen Sie den Befehl Ausführen und geben Sie den folgenden Befehl ein:
Shell: Kürzlich
Drücken Sie OK oder Enter und wir werden das nächste Fenster sehen. Dort können wir überprüfen, welche Dateien in unserer Abwesenheit geändert wurden. Beachten Sie, dass die zuletzt geöffneten Dateien nicht nur allgemein angezeigt werden können, sondern auch in allen Anwendungen des zuletzt geöffneten Teils, z. B. Word, Excel usw.
3. Überprüfen Sie die letzten Anmeldungen mit dem Protokolleditor in Windows 10
Eine der verfügbaren Optionen ist das Bearbeiten eines Werts im Datensatz-Editor, mit dem wir sehen können, welche Benutzer sich unter Windows 10 bei unseren Computern angemeldet haben.
Dazu öffnen wir den Editor, indem wir über den Befehl Ausführen den folgenden Begriff eingeben. Wir werden das Registrierungseditor-Fenster sehen.
regedit
Dort gehen wir zu folgender Route:
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System
Dort klicken wir mit der rechten Maustaste auf “System” und wählen “Neu / Wert von DWORD (32 Bit)”.
Im angezeigten Fenster geben wir den Namen “DisplayLastLogonInfo” ein. Doppelklicken Sie auf den Datensatz und ändern Sie den Wert um 1.
Klicken Sie auf OK, um die Änderungen zu speichern. Von nun an werden bei jeder Anmeldung die Informationen des zuletzt angemeldeten Benutzers angezeigt.
4. Überprüfen Sie geänderte Dokumente aus dem Explorer in Windows 10
Wenn ein Benutzer Ihren Computer eingegeben hat, möchten Sie möglicherweise Änderungen an einer Datei vornehmen. Um dies zu überprüfen, gehen wir wie folgt vor.
Das erste, was Sie tun müssen, ist, den Datei-Explorer wie folgt zu öffnen:
Geben Sie nun in das Suchwerkzeug oben rechts den folgenden Befehl ein:
Änderung
Sie können es nach dem Datum filtern, beispielsweise nach diesem Monat. Ein Dropdown-Menü wird angezeigt, in dem Sie das Datum auch manuell ändern können.
Änderung: Datenänderung: diesen Monat
Wir können auch die Optionen im Explorer verwenden, um den Suchfilter für Änderungen zu ändern.
5. Überprüfen Sie den Browserverlauf von Chrome, Firefox in Windows 10
Wenn der Benutzer, der in unser Team eingetreten ist, nicht viel über den Datenschutz weiß, hat er möglicherweise ein loses Ende hinterlassen, wenn er versucht hat, ins Internet zu gelangen. Wir wissen, dass wir in jedem Browser einen Verlauf haben, der, sofern wir uns nicht verstecken, unter anderem die besuchten Seiten speichert. Wenn wir also den Verdacht haben, dass sie unsere Geräte ohne Erlaubnis verwenden konnten, müssen wir unter anderem die Websites und heruntergeladenen Dateien überprüfen.
Darüber hinaus ist es unwahrscheinlich, aber wenn der Eindringling unerfahren ist, konnte er auch ein Passwort speichern, sodass es nicht schadet, zu überprüfen, ob ein neues Konto hinzugefügt wurde. Über diese Links können Sie auf die verschiedenen Optionen jedes Browsers zugreifen:
Zusätzlich zu diesen Optionen können wir auch die in Windows 10 aufgetretenen Anmeldungen anzeigen und überprüfen, ob unser Verdacht mit dem in der Windows-Registrierung angezeigten Datum übereinstimmt.
Um auf dem Laufenden zu bleiben, sollten Sie unseren YouTube-Kanal abonnieren. ABONNIEREN
Mit diesen Methoden können wir validieren und überprüfen, wer oder wer in das Team eingetreten ist und eine Änderung vorgenommen hat.
Wenn Sie weitere Informationen zu diesem letzten Formular benötigen, um zu erfahren, wer bei der Windows 10-Anmeldung erreicht wurde, und um zu erfahren, wie Sie es für viele Computer über ein Gruppenrichtlinienobjekt implementieren können, lesen Sie dieses Lernprogramm.