如何知道别人从我的电脑拷贝文件

来自:    更新日期:早些时候
谁知道别人从我电脑中拷贝走东西,怎么查拷贝的是什么东西~

查看WINDOWS日志,里面有相关代码,到网上搜索一下代码的意思就可以看到了,不过如果是整盘拷走,那就没有办法看了
拷贝文件是不会留下痕迹的,C:\Documents and Settings\用户名\下有个Recent目录,不过里面只会记录打开过的文件,拷贝文件也不会改变源文件的修改时间,日志里也不会有记录

在桌面上按F1,此时“帮助与支持”被打开,搜索"监视访问和更改计算机设置的尝试"这个主题有你想要的东西。
以下是这个主题的拷贝:
监视访问和更改计算机设置的尝试
必须以管理员身份进行登录,才能执行这些步骤。

可以监视(也称为“审核”)计算机上发生的情况,以使其更安全。通过审核计算机,可以判断是否某个用户已登录到计算机、创建了新的用户帐户、更改了安全策
略或打开了文档。审核不会阻止在计算机上拥有帐户的黑客或某个用户进行更改,它只是让您知道进行更改的时间和用户。可以监视下列五种不同种类的事件:帐户
管理、登录、对象访问、策略更改和系统事件。如果选择监视任何这些种类的事件,则 Windows
将把这些事件记录在日志中,您可以使用事件查看器进行查看。
帐户管理
监视此事件可查看某个用户更改帐户名、启用或禁用帐户、创建或删除帐户、更改密码或更改用户组的时间。
登录事件
监视此事件可查看某个用户登录或注销计算机(不管是在计算机上进行实际操作,还是尝试通过网络登录)的时间。
目录服务访问
监视此事件可查看某个用户访问具有其自身系统访问控制列表 (SACL) 的 Active Directory 对象的时间。
对象访问
监视此事件可查看某个用户使用文件、文件夹、打印机或其他对象的时间。因为还可以审核注册表项,所以不建议如此使用,除非您具有高级计算机知识,并了解如何使用注册表。
策略更改
监视此事件可查看更改本地安全策略的尝试,以及查看是否某个用户已更改了用户权限分配、审核策略或信任策略。
权限使用
监视此事件可查看某个用户执行用户权限的时间。
过程跟踪
监视此事件可查看事件(如程序激活或进程退出)发生的时间。
系统事件
监视此事件可查看某个用户关闭或重新启动计算机的时间,或者某个进程或程序尝试执行其没有权限的某项操作的时间。例如,如果间谍软件未经允许便尝试更改计算机上的设置,则系统事件监视就会对其进行记录。
打开审核的步骤
单击打开“本地安全策略”。‌ 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。
单击“本地策略”,然后双击“审核策略”。
双击要审核的事件类型。
选中“成功”或“失败”复选框,或选中两者,然后单击“确定”。

果选择“成功”,则 Windows
将记录完成所监视类型事件的任何成功尝试。例如,如果正在审核登录事件,则任何时候某个用户登录到您的计算机,都会将其认为是成功登录事件。如果选择“失
败”,则将记录登录计算机的不成功尝试。如果同时选择了“成功”和“失败”,则 Windows
将记录所有尝试。对可以记录的事件存在限制,如果审核日志太满,将会降低计算机的速度。若要腾出更多的空间,可以在事件查看器中查看事件时将其从日志中删
除。
监视打开文档用户的步骤
右键单击要跟踪的文档或文件,然后单击“属性”。
单击“安全”选项卡,再单击“高级”,然后单击“审核”。
单击“继续”。 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。
单击“添加”。
在“输入要选择的对象名称”框中,键入要跟踪其操作的用户名或组名称,然后单击“确定”。
如果要监视每个用户,则键入“Everyone”。如果要监视某个特定用户,则先键入计算机名称,然后键入该用户的用户名:计算机 \ 用户名。
选中要审核的任何操作的复选框,然后单击“确定”。下表描述了可以审核的内容。
文件的可审核操作
操作
描述
遍历文件夹/执行文件
跟踪某个用户运行程序文件的时间。
列出文件夹/读取数据
跟踪某个用户查看文件中数据的时间。
读取属性
跟着某个用户查看文件属性(例如只读或隐藏)的时间。
读取扩展属性
跟踪某个用户查看文件的扩展属性的时间。扩展属性由创建文件的程序定义。
创建文件/写入数据
跟踪某个用户更改文件内容的时间。
创建文件夹/附加数据
跟踪某个用户将数据添加到文件结尾的时间。
写入属性
跟踪某个用户更改文件属性的时间。
写入扩展属性
跟踪某个用户更改文件的扩展属性的时间。
删除子文件夹和文件
跟踪某个用户删除文件夹的时间。
删除
跟踪某个用户删除文件的时间。
读取权限
跟踪某个用户读取文件上权限的时间。
更改权限
跟踪某个用户更改文件上权限的时间。
取得所有权
跟踪某个用户取得文件所有权的时间。
注意
选中“完全控制”复选框将选择所有可审核操作。
查看审核日志的步骤
单击打开“事件查看器”。‌ 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。
在导航窗格中,单击“Windows 日志”,然后单击“安全”。

应该可能查看是否有人连过你的电脑,在安全日志里可以找到。但如果你想问它从实际去操作你的电脑去复制的话哪安全日志应该不会记录下来的。。恕小弟才疏学浅了。。。。


如何知道别人从我的电脑拷贝文件视频

相关评论:
  • 18984248709从别人电脑上复制文件会被发现吗?
    钟左诞建议您不要这么做, 外一您复制的文件有病毒呢,到那时可就晚了。要做这件事,也要争得别人的同意才对。如何发现电脑里的文件被别人拷贝的方法:打开“我的电脑”,C盘Windows目录下有很多文件,zd找到一个SchedLgU.txt。它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机...

  • 18984248709别人是如何知道我的电脑正在传输文件
    钟左诞这个要分情况来说了 主要分为硬件和软件 硬件:1.如果你的电脑是在局域网中的,局域网有个接入网关或路由 交换机之类的话,那么直接通过网关看数据流量就行了。软件:2.局域网中有人安装了P2P软件,也是可以看见的。3.你安装了受控软件,比如中软的防水墙,北信源的vrv 也是可以看见的 4....

  • 18984248709如何查看电脑里文件被复制的记录?
    钟左诞以win7系统为例,查看电脑里文件被复制的记录的步骤如下:1、打开我的电脑,点击最近访问的位置。2、点击进入后,查看最近访问的文件夹名称。3、将文件夹培训方式变更为,按详细信息排序,查看被访问的最近时间。4、查看文件夹的访问时间,按时间顺序进行判断被复制的文件位置。5、找到目标文件之后,点击...

  • 18984248709怎样查看别人用我u盘拷贝了什么?
    钟左诞一般是不会有痕迹的,除非那个共享文件的电脑有开通共享审核功能。会有日志,而且你电脑和你所访问的电脑都会留下日志,在日志里可以查到,但一般不会有人去查u盘主控芯片不带日志功能,无法查看是否被拷贝。找到你需要查看的计算机,双击点进去,这时候就可以看到所有他分享出来的共享文件了,有一个管子...

  • 18984248709如果用U盘在我的电脑上面拷贝了文档里面的东西,别人通过U盘是否能够查...
    钟左诞这个是基本没有可能的。文件本身,只会保存文件自身信息,如创建时间,修改时间等,不会保存用电脑上的私人信息,比如系统硬件信息,账号信息等。所以文件传递到优盘,并不会带有你的电脑的信息,尽可以放心。

  • 18984248709如何知道别人用我的电脑做过什么?
    钟左诞在电脑C盘的WINDOWS当中有一个文件夹Prefetch,他是一个垃圾文件夹,里面的东西是每个程序运行后会留下的垃圾。这些垃圾是需要手工删除的,在关机前先将这个文件夹里面的垃圾清除,别人再打开你的电脑运行某些程序的时候,第二天你再打开你的电脑查看的时候就立即知道了。但是不想别人打开你的重要资料还是...

  • 18984248709别人通过我的电脑进入自己的电脑拷贝文件在我的电脑上!!!
    钟左诞不用担心,他是通过远程控制自己的电脑,才把他自己的文件考过来,若是远程的时候没有你接受,是建立不起来链接的,这样你的文件就不会被转移。

  • 18984248709从其他计算机拷贝来的资料,能够明确数据来源于哪里吗
    钟左诞你还不如去拿人家打印出来的材料,说不定还会有别人的指纹。其实这类文件都不能作为直接证据,只能作为参考。就算证明文件是从哪台计算机生成的,也无法证明是哪个人操作计算机生成的。最好要有人证或者影像证明。当然,如果你能找的到的话,也不会去偷拷人家资料了。别的不说,就凭你说这份文件来自于...

  • 18984248709如何查看是否被人动过电脑?
    钟左诞离开电脑一段时间忘记锁屏,不知道别人有没有动过电脑,我们都不希望自己的私人电脑随便被其他人乱动或使用。如果当面询问比较尴尬,有什么其他办法能够查询到?查询方法当然有的,接下来小编和大家分享一下查看电脑有没有被他人使用过的三种方法。具体方法如下:一、调用Windows事件查看器1、Windows有个非常...

  • 18984248709别人拿U盘来我电脑打了份文件 有什么办法可以知道那份文件的内容
    钟左诞他文件又没放在你电脑上,最多能在开始 文档下看到文件名,打印文件的内容是不可能看到的

  • 相关主题精彩

    版权声明:本网站为非赢利性站点,内容来自于网络投稿和网络,若有相关事宜,请联系管理员

    Copyright © 喜物网