有什么办法能知道谁曾经打开过我的“共享文件夹”?

来源:百度知道 编辑:UC知道 时间:2024/05/18 17:25:30
如题,要的是历史记录汇总,XP本身提供的功能也行,通过软件记录也行,要详细点。
百度上已有的回答:“windows本身不提供这个功能,必须借助第三方软件,如防火墙的访问记录。”就不用重新拷贝了。
我指的是通过局域网来访问共享文件。
“现在想知道以后有没人进入你的电脑,那么你可以装个系统监视软件”---什么软件,能说得详细些吗?我只能通过“计算机管理”知道目前正在访问我的电脑的用户。

如果是一台电脑的话,就不好看了。
如果是多台电脑连起来的话就按照如下步骤就可以了。
控制面板---管理工具---计算机管理
这里就能看到谁连接到你的机器了,共享过你的东西了。

很复杂的,首先要你的“共享文件夹”所在盘是NTFS格式,然后右键属性,安全,高级,审核,然后还要配置组策略里的安全选项,去启用追踪审核.总之一大堆!自己看书吧!我这儿也说不好明白.
我之前用过的,是可以看见谁谁访问过,做过些什么操作,如修改,删除,复制,以及这些操作的结果是失败还是成功.

根本没办法,如果是你现在想知道以后有没人进入你的电脑,那么你可以装个系统监视软件,现在想知道以前的根本不可能

别人的电脑也一样。只要对方不知道你的用户名密码。他们是无法登陆到你的磁盘上的。默认共享只有一个管理员的用户。也就是说想登陆你的磁盘必须知道那个admin的密码。
没有关系的!

如何关闭默认共享:
1. 通过修改注册表来禁止建立空连接(IPC$)

点击〔开始〕→〔运行〕,在运行框里输入“Regedit”回车后打开注册表,将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA的RestrictAnonymous 项设置为“1”,就可以禁止空用户连接。

2. 通过修改注册表来禁止管理共享 ?C$?D$等?

打开注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\LanmanServer\Parameters项

对于服务器,添加键值“AutoShareServer”,类型为“REG_DWORD”,值为“0”。

对于客户机,添加键值“AutoShareWks”,类型为“REG_DWORD”,值为“0”。

还有种方法就是使用这个程序。

不过普通用户大可不必关闭这些服务,到时候遇到不能共享、不能浏览局域网之类的问题就是这些造成的。<