0

0

win11如何设置文件审计策略 Win11监控文件夹谁访问谁修改了【安全】

尼克

尼克

发布时间:2025-11-30 09:34:02

|

181人浏览过

|

来源于php中文网

原创

首先启用“审核对象访问”策略,再为特定文件夹配置审计规则,最后通过事件查看器筛选事件ID 4663查看详细访问日志。

win11如何设置文件审计策略 win11监控文件夹谁访问谁修改了【安全】

如果您需要在Windows 11系统上追踪特定文件或文件夹的访问与修改行为,以确保数据安全或进行责任追溯,则可以通过配置系统的审计策略来实现。这些策略能够记录用户对文件执行的各类操作,并将日志存储于事件查看器中供后续分析。

本文运行环境:Dell XPS 13,Windows 11

一、启用对象访问审核策略

这是开启文件审计的第一步,必须先在系统层面启用“审核对象访问”策略,否则后续针对具体文件夹的审计设置将不会生效。该步骤激活了系统底层的日志记录功能。

1、按下 Win + R 组合键打开“运行”窗口。

2、输入 gpedit.msc 并按回车,启动“本地组策略编辑器”。

3、依次展开左侧目录:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 审核策略。

4、在右侧列表中,双击“审核对象访问”。

5、在弹出的窗口中,勾选成功失败两个选项,然后点击“确定”。

二、为指定文件夹配置审计条目

在全局审核策略启用后,需为需要监控的具体文件或文件夹单独配置审计规则。此步骤定义了哪些用户或组的操作会被记录,以及记录哪些类型的操作(如读取、写入、删除等)。

1、在文件资源管理器中找到目标文件夹,右键点击并选择“属性”。

2、切换到“安全”选项卡,点击下方的“高级”按钮。

3、在“高级安全设置”窗口中,切换到“审核”选项卡,然后点击“添加”。

PicWish
PicWish

推荐!专业的AI抠图修图,支持格式转化

下载

4、点击“选择主体”,在弹出的窗口中输入Everyone,然后点击“检查名称”确认,再点击“确定”。

5、回到权限设置界面,在“应用到”下拉菜单中选择此文件夹、子文件夹和文件

6、在下方权限列表中,勾选您希望审计的操作类型。建议至少勾选读取(R)、写入(W)、删除(D)等关键权限,以全面覆盖常见操作。

7、确认无误后,连续点击“确定”保存所有设置。

三、使用事件查看器查询审计日志

当用户对已配置审计的文件夹执行操作后,系统会生成对应的安全事件日志。通过事件查看器可以筛选并查看这些日志,从而确定是谁在何时执行了何种操作。

1、按下 Win + X 组合键,从弹出的菜单中选择“事件查看器”。

2、在左侧导航栏中,依次展开“Windows 日志”并点击“安全”。

3、在中间的主窗口中,您会看到大量的安全事件。为了快速定位文件操作,可以在右侧“操作”面板中点击“筛选当前日志”。

4、在“事件ID”输入框中,输入4663,此ID代表“句柄被请求”,通常与文件的打开、读取、写入等访问行为相关。

5、点击“确定”后,日志列表将只显示与文件访问相关的记录。双击任意一条日志,可在详细信息中查看执行操作的用户账户(Security ID)操作时间以及被访问的文件路径(Object Name)等关键信息。

相关文章

Windows激活工具
Windows激活工具

Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

576

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1100

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

790

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

452

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2347

2023.08.08

windows自动更新
windows自动更新

Windows操作系统的自动更新功能可以确保系统及时获取最新的补丁和安全更新,以提高系统的稳定性和安全性。然而,有时候我们可能希望暂时或永久地关闭Windows的自动更新功能。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

776

2023.08.10

windows boot manager
windows boot manager

windows boot manager无法开机的解决方法:1、系统文件损坏,使用Windows安装光盘或USB启动盘进入恢复环境,选择修复计算机,然后选择自动修复;2、引导顺序错误,进入恢复环境,选择命令提示符,输入命令"bootrec /fixboot"和"bootrec /fixmbr",然后重新启动计算机;3、硬件问题,使用硬盘检测工具进行扫描和修复;4、重装操作系统。本专题还提供其他解决

1487

2023.08.28

windows锁屏快捷键
windows锁屏快捷键

windows锁屏快捷键是Windows键+L、Ctrl+Alt+Del、Windows键+D、Windows键+P和Windows键+R。本专题为大家提供windows相关的文章、下载、课程内容,供大家免费下载体验。

1624

2023.08.30

C++ 单元测试与代码质量保障
C++ 单元测试与代码质量保障

本专题系统讲解 C++ 在单元测试与代码质量保障方面的实战方法,包括测试驱动开发理念、Google Test/Google Mock 的使用、测试用例设计、边界条件验证、持续集成中的自动化测试流程,以及常见代码质量问题的发现与修复。通过工程化示例,帮助开发者建立 可测试、可维护、高质量的 C++ 项目体系。

6

2026.01.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.2万人学习

Excel 教程
Excel 教程

共162课时 | 11.9万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 1.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号