如何得知電腦在何時被何人改過設定





b90220208
2008-04-24, 06:24 AM
管理員群組卻無更新 WINDOWS XP 的權限
試了好幾個:
KB943485
KB941644
.....
總是回報錯誤訊息如下:
ERR :
您無更新 WINDOWS XP 的權限.
請聯絡您的系統管理員!

後來在:
群組原則 / 本機電腦原則 / 電腦設定 / windows設定 / 安全性設定 / 本機原則 / 使用者權限指派 中發現下列 6 項原則的 administrator 竟被拿掉了:
1 備份檔案及目錄 , 2 還原檔案及目錄 , 3 管理稽核及安全日誌
4 取得檔案或其他物件的所有權 , 5 系統關機 , 6 程式偵錯

如題,有什麼更好的方式或工具能得知電腦在何時曾經被何人更改過什麼設定?




mis339
2008-04-24, 10:57 AM
1、稽核原則
2、禁止員工修改群組原則和本機安全性原則
3、內控軟體 (防水牆)
4、直接問,呵~

b90220208
2008-04-24, 12:38 PM
1、稽核原則
2、禁止員工修改群組原則和本機安全性原則
3、內控軟體 (防水牆)
4、直接問,呵~

1. 請問除了設定"稽核原則變更"一項還須作其他設定嗎?
2. 其他人都是一般 users 群組,但一開始接觸到這台電腦時其管理員竟是無密碼保護狀態,所以擔心是否已經先被人動了手腳....例如預先放入會竊取系統控制權的木馬,使其日後可任意進出控制電腦, 請教若是各位遇此情況會怎麼處理呢?

mis339
2008-04-24, 05:20 PM
1. 請問除了設定"稽核原則變更"一項還須作其他設定嗎?
2. 其他人都是一般 users 群組,但一開始接觸到這台電腦時其管理員竟是無密碼保護狀態,所以擔心是否已經先被人動了手腳....例如預先放入會竊取系統控制權的木馬,使其日後可任意進出控制電腦, 請教若是各位遇此情況會怎麼處理呢?

這真的有點難,如果是我,我就重灌!呵~

不能重灌的:
1、檢查本機帳號,把不需要的刪除,不確定的改密碼。
2、檢查安裝軟體和啟動項目。
3、掃毒、掃木馬
4、安裝防火牆
5、其他……