Come effettuare il monitoraggio delle attività che vengono effettuate su un computer.
Quando si presenta un problema con un computer, la prima domanda è "chi ha fatto cosa e quando?". Microsoft lo comprende e fornisce un potente strumento di controllo e registro degli eventi per dare una risposta. Usalo con attenzione per tenere sotto controllo ogni azione effettuata sui computer.
Configura il tuo criterio di controllo:
- Accedi al tuo computer come amministratore.
- Esegui → gpedit.msc
- Configurazione del computer → Impostazioni di Windows → Impostazioni di sicurezza → Criteri locali → Criteri di controllo.

- Apri ognuno di questi criteri e seleziona le caselle di controllo di Esito positivo ed Esito negativo per garantire che ogni singola azione e ogni singolo evento vengano controllati.
Tieni sotto controllo l'attività di ogni utente:
Se sono presenti file o cartelle particolarmente riservate che vuoi proteggere, configura le impostazioni di sicurezza in modo che ogni azione degli utenti sull'oggetto venga salvata.
Apri le proprietà dell'oggetto → Scheda Sicurezza→ Fai clic su Avanzate → Controllo e aggiungi Tutti all'elenco, poi seleziona entrambe le caselle di controllo Elimina. In questo modo puoi garantire che nessuno possa manomettere questi oggetto e cancellare le proprie tracce.

Tieni d’occhio i registri degli eventi:
Se un giorno hai bisogno di ritrovare le informazioni sull'origine di un problema, basta controllare i registri degli eventi.
- Esegui → eventvwr.msc
- Apri il registro degli eventi di sicurezza.
- Fai clic destro sul registro degli eventi e seleziona la visualizzazione → Filtro.
- Controlla l'elenco degli eventi filtrati prendendo in considerazione i seguenti campi di informazioni all'interno di ogni record:
- Nome dell’oggetto. Nome del file o cartella mancante.
- Nome del file immagine. Nome dell'eseguibile che è stato utilizzato per eliminare l'oggetto.
- Accessi. Insieme di privilegi di accesso.

Ora puoi vedere ogni azione effettuata su un progetto, con anche l'autore e la data.
Con questi criteri configurati, è possibile salvare e monitorare ogni attività effettuata sui computer.
Esplora il controllo e la reportistica di Active Directory con ADAudit Plus.
- prodotti correlati
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Real-time Active Directory Auditing and UBA
- EventLog Analyzer Real-time Log Analysis & Reporting
- ADSelfService Plus Self-Service Password Management
- AD360 Integrated Identity & Access Management
- Log360 Comprehensive SIEM and UEBA
- AD Free Tools Active Directory FREE Tools
