打開組策略中的計算機配置-Windows設置-安全設置-本地策略-審核策略的審核對對像訪問,雙擊出現(xiàn)的對話框中勾選成功和失敗,設置好就可以設置文件和文件夾的審核了;查看記錄時打開事件查看器-安全性,即可看到文件刪除事件。
MicrosoftWindows操作系統(tǒng)是美國微軟公司研發(fā)的一套操作系統(tǒng),它問世于1985年,起初僅僅是MS-DOS模擬環(huán)境,后續(xù)的系統(tǒng)版本由于微軟不斷的更新升級,不但易用,也成為了當前應用最廣泛的操作系統(tǒng)。
windows查看刪除文件記錄具體步驟如下:
1、打開組策略中的計算機配置-Windows設置-安全設置-本地策略-審核策略的審核對對像訪問,雙擊出現(xiàn)的對話框中勾選成功和失敗,經(jīng)過上面的設置,現(xiàn)在就可以設置文件和文件夾的審核了。(注須在NTFS的分區(qū)上,xp系統(tǒng)中去掉簡單文件共享,否則NTFS分區(qū)中安全標簽是隱藏了的)
2、比如說現(xiàn)在須對d:/客戶資料的文件夾做審核。
3、選取文件夾,打開屬性,選擇安性標簽,再點高級,然后選審核,默認是沒有審核項目的,點擊添加,添加所要監(jiān)視審核對像的用戶及組,確定后打開的對話框中鉤選取刪除成功。
4、然后再選取將這些審核項目只應用到這個容器中的對像和/容器上復選框。
5、確定即可。
6、查看記錄時打開事件查看器-安全性,即可看到文件刪除事件。
能。半年前從回收站刪了的保密文件但仍會有記錄,修電腦的技術高超,是能看到的?;厥照厩蹇栈騽h除的文件,整個電腦中都找不到可見的痕跡,但維修人員是能看到的。
有。清空回收站電腦有記錄,數(shù)據(jù)從回收站清理后,并沒有立即丟失,還被隱藏在電腦系統(tǒng)里面,只是肉眼無法看見而已?;厥照臼俏④沇indows操作系統(tǒng)里的其中一個系統(tǒng)文件夾,主要用來存放用戶臨時刪除的文檔資料,存放在回收站的文件可以恢復。
有記錄的。因為文件從被刪除到被恢復,肯定有一個時間段。而以前的時間是什么時候?現(xiàn)在的時間是什么時候?肯定是不一樣的,人們會通過時間的先后來判斷這個文件是否被更改過。
1.打開開始菜單,找到我最近的文檔,打開即可看到,或者打開我的電腦,在DocumentsandSettings文件夾里面有幾個隱藏的文件,打開可以看到的如recent或者叫我最近的文檔;
2.查看電腦使用記錄,打開我的電腦,在C盤Windows目錄中,找到一個SchedLgU的文件,它是計劃任務的日志,會忠實地記錄電腦計劃任務的執(zhí)行情況,還有每次開機啟動Windows系統(tǒng)的信息;
3.刪除,單擊開始,運行,輸入gpedit.msc,運行組策略編輯器,在用戶配置,管理模板,任務欄和開始菜單中找到不要保留最近打開文檔的記錄和退出時清除最近打開的文檔的記錄,將其屬性設為已啟用。
本文分類:科技
瀏覽次數(shù):909次瀏覽
發(fā)布日期:2023-04-15 11:09:02
本文鏈接:http://www.tbamed.com/net/244a23cf83bff9cb791d3b92a54830a6.html