Audit suivi des processus - aussi appelée sur certains systèmes que le suivi détaillé - est un outil qui vous permet d'enregistrer et d'analyser les données de processus détaillés sur les ordinateurs exécutant les versions du système d'exploitation Microsoft Windows. Le suivi des processus de vérification fait partie de paramètres de stratégie de sécurité locale de Windows. But
Audit suivi des processus est conçu principalement pour aider à surveiller parties spécifiques détaillées de la sécurité de votre ordinateur. Elle le fait en générant un record de certains types d'événements afin que vous puissiez comprendre quand et comment s'est passé quelque chose d'important , et qui l'a déclenchée . Par exemple, vous pouvez configurer processus de vérification de suivi pour faire une note à chaque fois qu'un utilisateur particulier ouvre Microsoft Word. L'administrateur de l' ordinateur crée politiques de suivi qui ensuite déterminer quels processus sont enregistrées. Les données de suivi sont enregistrées dans un journal de sécurité.
Caractéristiques
Si vous activez le suivi des processus d'audit, vous pouvez configurer l'outil à l'égard de chaque type d'événement qui se déroule sur votre ordinateur, dans chaque cas, ce qui vous permet de spécifier si vous souhaitez auditer les défaillances du processus , les réussites du processus ou pas auditer ce type d'événement spécifique à tous. Par exemple, vous pouvez spécifier que vous souhaitez suivre tous les processus de logins connexes et déconnexions . Vous pouvez également suivre les choses comme quand une application a été exécuté , qui a couru et combien de temps il a été maintenu ouvert. Suivi
Disponibilité
processus de vérification de
est disponible sur plusieurs versions de Windows le système d'exploitation de Microsoft. Les systèmes d'exploitation vedette processus de vérification de suivi incluent Windows XP , Windows 2000, Windows 2003, Windows Vista , Windows Server 2008 et Windows Server 2008 R2. Comment le suivi des processus de vérification est accessible et contrôlée dépend de la version de Windows que vous utilisez. Dans Windows XP , par exemple, vous accédez processus de vérification des contrôles de suivi à travers le Security Configuration Manager .
Supplémentaires
La plupart des systèmes d'exploitation Windows de l'information sont définies par défaut pour avoir audit le suivi de processus qui est désactivé. Une fois activé , les politiques de suivi du processus d'audit peuvent être reliés par ID de processus, l'ID de connexion et ID de la poignée , ce qui vous permet d'évaluer une image complète des activités effectuées par un utilisateur tout en étant connecté au système.