Prozessverfolgung überwachen - auch auf einigen Systemen als detailliertes Tracking bezeichnet - ist ein Werkzeug , mit dem Sie speichern und analysieren detaillierte Prozessdaten auf Computern mit Versionen des Microsoft Windows-Betriebssystem können . Audit -Prozess -Tracking ist Teil der lokalen Sicherheit Windows Richtlinieneinstellungen. Zweck
Audit Prozess -Tracking ist in erster Linie , um zu überwachen bestimmte detaillierte Teile die Sicherheit Ihres Computers entworfen . Er tut dies, indem ein Datensatz von bestimmten Arten von Veranstaltungen , so dass Sie wissen, wann und wie etwas Wichtiges passiert , und wer es ausgelöst . Zum Beispiel können Sie bis Audit-Prozess -Tracking, um eine Notiz zu machen , wenn ein bestimmter Benutzer öffnet Microsoft Word. Der Computer -Administrator erstellt Tracking Politik, die dann bestimmen , welche Prozesse aufgezeichnet werden. Tracking-Daten in einem Sicherheitsprotokoll wird gespeichert.
Funktionen
Sollten Sie aktivieren Audit-Prozess -Tracking, können Sie das Tool im Hinblick konfigurieren, dass jede Event-Art , die stattfindet am Ihrem Computer , in jedem Fall in dem Sie festlegen, ob Sie Prozess -, Verfahrens oder Erfolge nicht Prüfung, dass bestimmte Art von Ereignis überhaupt überwachen möchten . Zum Beispiel können Sie festlegen, dass Sie verfolgen alle Prozesse ähnliche Benutzer -und Abmeldungen wollen . Sie könnten auch verfolgen, Dinge wie , wenn eine bestimmte Anwendung ausgeführt wurde , die es lief und wie lange es wurde offen gehalten .
Verfügbarkeit
Prozessverfolgung überwachen ist auf mehrere Versionen von Microsoft Windows-Betriebssystem . Betriebssysteme mit Tracking- Audit-Prozess sind Windows XP , Windows 2000, Windows 2003, Windows Vista , Windows Server 2008 und Windows Server 2008 R2. Wie Audit-Prozess -Tracking wird aufgerufen und gesteuert ist abhängig von der Version von Windows Sie verwenden. In Windows XP, zum Beispiel , greifen Sie auf Audit-Prozess Spurfolgesteuerungen durch das Security Configuration -Manager.
Zusatzinformation
meisten Windows-Betriebssystemen standardmäßig eingestellt Audit haben Prozess -Tracking deaktiviert. Einmal aktiviert, kann Audit-Prozess -Tracking- Politik nach Prozess-ID , Anmelde-ID und handle ID verknüpft werden , so dass Sie ein vollständiges Bild von den Aktivitäten von einem Benutzer durchgeführt werden, während in das System eingeloggt bewerten.