怎样知道自己电脑的程序或文件是否被别人查看过?

来源:百度知道 编辑:UC知道 时间:2024/05/03 04:26:09
因为我们单位是公用电脑,虽然设了不同的界面,但有些无聊的人还是愿意窥探人家的电脑文件。
我想请问高手,怎样才能知道自己的电脑是否被人用过,被人家看过什么文件或打开过什么程序?
可不可以通过“事件查看器”来了解这些信息啊?

贴一篇《电脑爱好者》上的文章给你吧,请支持我们杂志

谁偷偷“上”了你——Windows登录类型揭秘
■CMAG
你可曾想过,除了你自己之外,还会有别人在偷偷上你的电脑?别以为这种事不可能发生在自己身上,看看登录日志,可疑的登录行为就能让你抓住坏蛋的踪影。

如何开启登录日志
运行gpedit.msc打开组策略编辑器(Windows XP家庭版没有此功能),点开分支“计算机配置→Windows设置→安全设置→本地策略→审核策略”,然后在右侧窗格中双击打开“审核登录事件”,在弹出窗口中勾选“成功”、“失败”(见图1)。
如何检查系统日志
右击“我的电脑”选择“管理”(或者打开“控制面板→管理工具”),点开左侧分支“系统工具→事件查看器→安全性”,在右侧就能看到系统记录下的登录行为,双击可以查看详细,其中的“登录类型”信息就是我们要跟踪的目标(见图2)。

交互式登录(Interactive) 登录类型:2
我们平时开机后输入用户名密码就是此类型,通过此事件的记录时间可以检查你不在时是否有人登录过你的电脑。另外,使用Windows XP的远程桌面登录和域方式登录也记录为交互式登录。

网络(Network) 登录类型:3
如果有人连接你的共享文件夹或者共享打印机,那他也将被记录下来。在局域网中经常会出现某些别有用心的用户穷举某台电脑的共享密码的情况,从这个类型的登录事件中我们就能发现端倪,如果某个用户在一段时间内频繁出现登录失败的事件,那就极有可能是有人在破解你的共享密码。

批处理(Batch) 登录类型:4
通过计划任务功能,以普通用户账户登录时也能进行某些需要管理员权限才能进行的维护操作,比如定期整理磁盘、备份系统数据等。在“控制面板→任务计划”中可以很容易地添加这些任务,同时在设置这些任务时还需要填写运行这些任务时所需要的账户和密码(见图3)。在某项计划任务到达预定时间开始运行时,系统就会自动为该任务创建一次新的登录会话(使用预先设置的账户),并产生一次登录事件。如果你使用管理员账户添加过计划任务,但是后来又修改过管理员账户的密码,该任务中的账户信息并不会同步更新,可能会出现