Audit process tracking - även kallat på vissa system som detaljerad spårning - är ett verktyg som låter dig spara och analysera detaljerade processdata på datorer som kör versioner av Microsoft Windows operativsystem . Revisionen spårning är en del av Windows " lokala inställningar säkerhetspolitiska . Syfte
Audit process spårning är främst avsedd för att hjälpa till att övervaka specifika detaljerade delar av din dators säkerhet . Det gör detta genom att generera ett register över vissa typer av händelser så att du kan förstå när och hur något viktigt hänt , och som utlöste det . Till exempel kan du ställa in revisionen spårning för att göra en anteckning när en viss användare öppnar Microsoft Word . Datorns administratör skapar spårning politik som sedan avgör vilka processer registreras . Spårning data sparas i en trygghet logg . Funktioner
Ska du aktivera spårning revisionen
, kan du konfigurera verktyget med avseende på varje typ av händelse som äger rum på datorn , i varje fall så att du kan ange om du vill att revisionen misslyckanden , framgångar process eller inte granskat den specifika typen av händelser alls . Till exempel , kan du ange att du vill spåra alla processer relaterade användargrupper och utloggningar . Du kan även spåra saker som när ett visst program kördes , som körde det och hur lång tid det hölls öppet .
Tillgänglighet
Audit process tracking finns på flera versioner av Microsoft Windows operativsystem . Operativsystem som presenterar revisionen spårning inkluderar Windows XP , Windows 2000 , Windows 2003 , Windows Vista , Windows Server 2008 och Windows Server 2008 R2 . Hur revisionen spårning nås och kontrolleras beror på vilken version av Windows du använder . I Windows XP , till exempel , får du tillgång till revisionsprocessen spåra kontroller genom Security Configuration Manager .
Ytterligare information
flesta Windows-operativsystem är som standard inställda att ha revision process tracking inaktiverat . När aktiverad , kan revisionsprocessen spårning politik länkas genom process -ID , inloggnings-ID och handtag -ID , så att du kan utvärdera en fullständig bild av de aktiviteter som utförs av en användare när du är inloggad i systemet .