Ⅰ 怎樣查電腦文件復制記錄
工具/原材料
win7電腦。
1、打開電腦在程序菜單里找到並點擊」文檔「的命令;
Ⅱ 如何查看電腦里文件被復制的記錄
以win7系統為例,查看電腦里文件被復制的記錄的步驟如下:
1、打開我的電腦,點擊最近訪問的位置。
Ⅲ 電腦里文件夾被復制走了,我可以查到是那個被復制嗎
貌似幫助與服務里有這個功能,我就直接了,希望能幫上忙,如果你這個服務沒開,可以打開 開始>運行>輸入services.msc進入服務管理,開啟help and support服務,然後在在桌面上按F1,打開「幫助與支持」,搜索「監視訪問和更改計算機設置的嘗試」。
以下是這個主題的拷貝:
監視訪問和更改計算機設置的嘗試
必須以管理員身份進行登錄,才能執行這些步驟。
您可以監視(也稱為「審核」)計算機上發生的情況,以使其更安全。通過審核計算機,可以判斷是否某個用戶已登錄到計算機、創建了新的用戶帳戶、更改了安全策略或打開了文檔。審核不會阻止在計算機上擁有帳戶的黑客或某個用戶進行更改,它只是讓您知道進行更改的時間和用戶。可以監視下列五種不同種類的事件:帳戶管理、登錄、對象訪問、策略更改和系統事件。如果選擇監視任何這些種類的事件,則 Windows 將把這些事件記錄在日誌中,您可以使用事件查看器進行查看。
帳戶管理
監視此事件可查看某個用戶更改帳戶名、啟用或禁用帳戶、創建或刪除帳戶、更改密碼或更改用戶組的時間。
登錄事件
監視此事件可查看某個用戶登錄或注銷計算機(不管是在計算機上進行實際操作,還是嘗試通過網路登錄)的時間。
目錄服務訪問
監視此事件可查看某個用戶訪問具有其自身系統訪問控制列表 (SACL) 的 Active Directory 對象的時間。
對象訪問
監視此事件可查看某個用戶使用文件、文件夾、列印機或其他對象的時間。因為還可以審核注冊表項,所以不建議如此使用,除非您具有高級計算機知識,並了解如何使用注冊表。
策略更改
監視此事件可查看更改本地安全策略的嘗試,以及查看是否某個用戶已更改了用戶許可權分配、審核策略或信任策略。
許可權使用
監視此事件可查看某個用戶執行用戶許可權的時間。
過程跟蹤
監視此事件可查看事件(如程序激活或進程退出)發生的時間。
系統事件
監視此事件可查看某個用戶關閉或重新啟動計算機的時間,或者某個進程或程序嘗試執行其沒有許可權的某項操作的時間。例如,如果間諜軟體未經允許便嘗試更改計算機上的設置,則系統事件監視就會對其進行記錄。
打開審核的步驟
單擊打開「本地安全策略」。 如果系統提示您輸入管理員密碼或進行確認,請鍵入密碼或提供確認。
單擊「本地策略」,然後雙擊「審核策略」。
雙擊要審核的事件類型。
選中「成功」或「失敗」復選框,或選中兩者,然後單擊「確定」。
如果選擇「成功」,則 Windows 將記錄完成所監視類型事件的任何成功嘗試。例如,如果正在審核登錄事件,則任何時候某個用戶登錄到您的計算機,都會將其認為是成功登錄事件。如果選擇「失敗」,則將記錄登錄計算機的不成功嘗試。如果同時選擇了「成功」和「失敗」,則 Windows 將記錄所有嘗試。對可以記錄的事件存在限制,如果審核日誌太滿,將會降低計算機的速度。若要騰出更多的空間,可以在事件查看器中查看事件時將其從日誌中刪除。
監視打開文檔用戶的步驟
右鍵單擊要跟蹤的文檔或文件,然後單擊「屬性」。
單擊「安全」選項卡,再單擊「高級」,然後單擊「審核」。
單擊「繼續」。 如果系統提示您輸入管理員密碼或進行確認,請鍵入密碼或提供確認。
單擊「添加」。
在「輸入要選擇的對象名稱」框中,鍵入要跟蹤其操作的用戶名或組名稱,然後單擊「確定」。
如果要監視每個用戶,則鍵入「Everyone」。如果要監視某個特定用戶,則先鍵入計算機名稱,然後鍵入該用戶的用戶名:計算機 \ 用戶名。
選中要審核的任何操作的復選框,然後單擊「確定」。下表描述了可以審核的內容。
文件的可審核操作
操作
描述
遍歷文件夾/執行文件
跟蹤某個用戶運行程序文件的時間。
列出文件夾/讀取數據
跟蹤某個用戶查看文件中數據的時間。
讀取屬性
跟著某個用戶查看文件屬性(例如只讀或隱藏)的時間。
讀取擴展屬性
跟蹤某個用戶查看文件的擴展屬性的時間。擴展屬性由創建文件的程序定義。
創建文件/寫入數據
跟蹤某個用戶更改文件內容的時間。
創建文件夾/附加數據
跟蹤某個用戶將數據添加到文件結尾的時間。
寫入屬性
跟蹤某個用戶更改文件屬性的時間。
寫入擴展屬性
跟蹤某個用戶更改文件的擴展屬性的時間。
刪除子文件夾和文件
跟蹤某個用戶刪除文件夾的時間。
刪除
跟蹤某個用戶刪除文件的時間。
讀取許可權
跟蹤某個用戶讀取文件上許可權的時間。
更改許可權
跟蹤某個用戶更改文件上許可權的時間。
取得所有權
跟蹤某個用戶取得文件所有權的時間。
注意
選中「完全控制」復選框將選擇所有可審核操作。
查看審核日誌的步驟
單擊打開「事件查看器」。 如果系統提示您輸入管理員密碼或進行確認,請鍵入密碼或提供確認。
在導航窗格中,單擊「Windows 日誌」,然後單擊「安全」。
雙擊事件可查看詳細信息。
注意
若要刪除日誌,單擊操作窗格中的「清除日誌」。
請參閱
更改密碼策略設置
Ⅳ 怎樣查到電腦文件被復制到u盤的記錄
不可能的,系統雖然有LOG功能,比如系統什麼幾點開機,進行過什麼關鍵操作,這些事件到是會進行記錄。但是沒有文件復制這種類型的事件LOG,除非你安裝了監視軟體。
另外,一般人復制文件會打開該文件看看文件是否正確,以確認是自己需要復制的文件,所以,在該文件的屬性中的「常規」選項卡中「訪問時間」會發生變化,樓主可以留意這點。
Ⅳ 如何查到自己電腦被復制走的文件
復制的話好像查不到 要查誰也許可以 有指紋嘛!
Ⅵ 復制別人電腦上的文件到自己的優盤後,別人能查看出電腦上的那些東西被復制了發現嗎,能看出使用痕跡嗎
是看不出被復制的痕跡的。
U盤作為可移動存儲設備不具備文件操作記錄功能。因此只要U盤沒有沒新增文件或者刪除U盤內的文件,是看不出U盤是否被使用過的,更是看不出其中的文件是否被復制過的。
u盤主控晶元不帶日誌功能,無法查看是否被拷貝,可以購買帶加密功能的U盤加密整個u盤,在文件上加密一次防止信息泄露。
但是可以查看看對方的訪問時間是什麼時候,是不是自己最後一次訪問以後的時間,如果不是,可能被別人看過或復制過了。假設文件夾中有十幾二十個甚至更多的文件,那如果所有文件的訪問時間點都是同一分鍾,這明顯是不太可能的,那發生這種情況的原因就是文件被復制了,而且被粘貼到其他位置了,因為如果只是單單復制是不會更新訪問時間的。
如果U盤或移動硬碟中有非常重要的信息,建議為了U盤裡面的文件安全,給U盤進行加密操作。或乾脆就不要借給他人,這也會被理解的,畢竟這涉及到個人隱私。
加密後,發布在U盤上的文件看得見、用得上、拷不走,只能在U盤上查閱使用,無法將文件拿到U盤之外使用,發布時可以設定使用者的使用日期及使用次數,從而控制信息的擴散范圍、
在日常使用中,保留文件原有的格式、目錄和操作方式,不改變使用習慣。隨身攜帶,即插即用,不需要安裝插件。可以防截圖,自動檢測錄屏軟體,防止翻錄。
Ⅶ 關於復制粘貼電腦里哪裡可以查到記錄
電腦中的復制,粘貼操作是在剪切板(內存)中進行的,並沒有記錄,復制後是存在緩存中,斷電或再復制後,原來的緩存會消失或覆蓋,因此復制,粘貼後,沒有記錄可以查詢。
緩存:
就是數據交換的緩沖區(稱作Cache),當某一硬體要讀取數據時,會首先從緩存中查找需要的數據,如果找到了則直接執行,找不到的話則從內存中找。由於緩存的運行速度比內存快得多,故緩存的作用就是幫助硬體更快地運行。
因為緩存往往使用的是RAM(斷電即掉的非永久儲存),所以在用完後還是會把文件送到硬碟等存儲器里永久存儲。電腦里最大的緩存就是內存條了,最快的是CPU上鑲的L1和L2緩存,顯卡的顯存是給顯卡運算晶元用的緩存,硬碟上也有16M或者32M的緩存。
Ⅷ 從硬碟拷貝數據出來後能否從電腦上查出來
能。文件並沒有從電腦中刪除,即使刪除了還可以用數據恢復軟體將其恢復。