Ⅰ 怎样查电脑文件复制记录
工具/原材料
win7电脑。
1、打开电脑在程序菜单里找到并点击”文档“的命令;
Ⅱ 如何查看电脑里文件被复制的记录
以win7系统为例,查看电脑里文件被复制的记录的步骤如下:
1、打开我的电脑,点击最近访问的位置。
Ⅲ 电脑里文件夹被复制走了,我可以查到是那个被复制吗
貌似帮助与服务里有这个功能,我就直接了,希望能帮上忙,如果你这个服务没开,可以打开 开始>运行>输入services.msc进入服务管理,开启help and support服务,然后在在桌面上按F1,打开“帮助与支持”,搜索“监视访问和更改计算机设置的尝试”。
以下是这个主题的拷贝:
监视访问和更改计算机设置的尝试
必须以管理员身份进行登录,才能执行这些步骤。
您可以监视(也称为“审核”)计算机上发生的情况,以使其更安全。通过审核计算机,可以判断是否某个用户已登录到计算机、创建了新的用户帐户、更改了安全策略或打开了文档。审核不会阻止在计算机上拥有帐户的黑客或某个用户进行更改,它只是让您知道进行更改的时间和用户。可以监视下列五种不同种类的事件:帐户管理、登录、对象访问、策略更改和系统事件。如果选择监视任何这些种类的事件,则 Windows 将把这些事件记录在日志中,您可以使用事件查看器进行查看。
帐户管理
监视此事件可查看某个用户更改帐户名、启用或禁用帐户、创建或删除帐户、更改密码或更改用户组的时间。
登录事件
监视此事件可查看某个用户登录或注销计算机(不管是在计算机上进行实际操作,还是尝试通过网络登录)的时间。
目录服务访问
监视此事件可查看某个用户访问具有其自身系统访问控制列表 (SACL) 的 Active Directory 对象的时间。
对象访问
监视此事件可查看某个用户使用文件、文件夹、打印机或其他对象的时间。因为还可以审核注册表项,所以不建议如此使用,除非您具有高级计算机知识,并了解如何使用注册表。
策略更改
监视此事件可查看更改本地安全策略的尝试,以及查看是否某个用户已更改了用户权限分配、审核策略或信任策略。
权限使用
监视此事件可查看某个用户执行用户权限的时间。
过程跟踪
监视此事件可查看事件(如程序激活或进程退出)发生的时间。
系统事件
监视此事件可查看某个用户关闭或重新启动计算机的时间,或者某个进程或程序尝试执行其没有权限的某项操作的时间。例如,如果间谍软件未经允许便尝试更改计算机上的设置,则系统事件监视就会对其进行记录。
打开审核的步骤
单击打开“本地安全策略”。 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。
单击“本地策略”,然后双击“审核策略”。
双击要审核的事件类型。
选中“成功”或“失败”复选框,或选中两者,然后单击“确定”。
如果选择“成功”,则 Windows 将记录完成所监视类型事件的任何成功尝试。例如,如果正在审核登录事件,则任何时候某个用户登录到您的计算机,都会将其认为是成功登录事件。如果选择“失败”,则将记录登录计算机的不成功尝试。如果同时选择了“成功”和“失败”,则 Windows 将记录所有尝试。对可以记录的事件存在限制,如果审核日志太满,将会降低计算机的速度。若要腾出更多的空间,可以在事件查看器中查看事件时将其从日志中删除。
监视打开文档用户的步骤
右键单击要跟踪的文档或文件,然后单击“属性”。
单击“安全”选项卡,再单击“高级”,然后单击“审核”。
单击“继续”。 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。
单击“添加”。
在“输入要选择的对象名称”框中,键入要跟踪其操作的用户名或组名称,然后单击“确定”。
如果要监视每个用户,则键入“Everyone”。如果要监视某个特定用户,则先键入计算机名称,然后键入该用户的用户名:计算机 \ 用户名。
选中要审核的任何操作的复选框,然后单击“确定”。下表描述了可以审核的内容。
文件的可审核操作
操作
描述
遍历文件夹/执行文件
跟踪某个用户运行程序文件的时间。
列出文件夹/读取数据
跟踪某个用户查看文件中数据的时间。
读取属性
跟着某个用户查看文件属性(例如只读或隐藏)的时间。
读取扩展属性
跟踪某个用户查看文件的扩展属性的时间。扩展属性由创建文件的程序定义。
创建文件/写入数据
跟踪某个用户更改文件内容的时间。
创建文件夹/附加数据
跟踪某个用户将数据添加到文件结尾的时间。
写入属性
跟踪某个用户更改文件属性的时间。
写入扩展属性
跟踪某个用户更改文件的扩展属性的时间。
删除子文件夹和文件
跟踪某个用户删除文件夹的时间。
删除
跟踪某个用户删除文件的时间。
读取权限
跟踪某个用户读取文件上权限的时间。
更改权限
跟踪某个用户更改文件上权限的时间。
取得所有权
跟踪某个用户取得文件所有权的时间。
注意
选中“完全控制”复选框将选择所有可审核操作。
查看审核日志的步骤
单击打开“事件查看器”。 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。
在导航窗格中,单击“Windows 日志”,然后单击“安全”。
双击事件可查看详细信息。
注意
若要删除日志,单击操作窗格中的“清除日志”。
请参阅
更改密码策略设置
Ⅳ 怎样查到电脑文件被复制到u盘的记录
不可能的,系统虽然有LOG功能,比如系统什么几点开机,进行过什么关键操作,这些事件到是会进行记录。但是没有文件复制这种类型的事件LOG,除非你安装了监视软件。
另外,一般人复制文件会打开该文件看看文件是否正确,以确认是自己需要复制的文件,所以,在该文件的属性中的“常规”选项卡中“访问时间”会发生变化,楼主可以留意这点。
Ⅳ 如何查到自己电脑被复制走的文件
复制的话好像查不到 要查谁也许可以 有指纹嘛!
Ⅵ 复制别人电脑上的文件到自己的优盘后,别人能查看出电脑上的那些东西被复制了发现吗,能看出使用痕迹吗
是看不出被复制的痕迹的。
U盘作为可移动存储设备不具备文件操作记录功能。因此只要U盘没有没新增文件或者删除U盘内的文件,是看不出U盘是否被使用过的,更是看不出其中的文件是否被复制过的。
u盘主控芯片不带日志功能,无法查看是否被拷贝,可以购买带加密功能的U盘加密整个u盘,在文件上加密一次防止信息泄露。
但是可以查看看对方的访问时间是什么时候,是不是自己最后一次访问以后的时间,如果不是,可能被别人看过或复制过了。假设文件夹中有十几二十个甚至更多的文件,那如果所有文件的访问时间点都是同一分钟,这明显是不太可能的,那发生这种情况的原因就是文件被复制了,而且被粘贴到其他位置了,因为如果只是单单复制是不会更新访问时间的。
如果U盘或移动硬盘中有非常重要的信息,建议为了U盘里面的文件安全,给U盘进行加密操作。或干脆就不要借给他人,这也会被理解的,毕竟这涉及到个人隐私。
加密后,发布在U盘上的文件看得见、用得上、拷不走,只能在U盘上查阅使用,无法将文件拿到U盘之外使用,发布时可以设定使用者的使用日期及使用次数,从而控制信息的扩散范围、
在日常使用中,保留文件原有的格式、目录和操作方式,不改变使用习惯。随身携带,即插即用,不需要安装插件。可以防截图,自动检测录屏软件,防止翻录。
Ⅶ 关于复制粘贴电脑里哪里可以查到记录
电脑中的复制,粘贴操作是在剪切板(内存)中进行的,并没有记录,复制后是存在缓存中,断电或再复制后,原来的缓存会消失或覆盖,因此复制,粘贴后,没有记录可以查询。
缓存:
就是数据交换的缓冲区(称作Cache),当某一硬件要读取数据时,会首先从缓存中查找需要的数据,如果找到了则直接执行,找不到的话则从内存中找。由于缓存的运行速度比内存快得多,故缓存的作用就是帮助硬件更快地运行。
因为缓存往往使用的是RAM(断电即掉的非永久储存),所以在用完后还是会把文件送到硬盘等存储器里永久存储。电脑里最大的缓存就是内存条了,最快的是CPU上镶的L1和L2缓存,显卡的显存是给显卡运算芯片用的缓存,硬盘上也有16M或者32M的缓存。
Ⅷ 从硬盘拷贝数据出来后能否从电脑上查出来
能。文件并没有从电脑中删除,即使删除了还可以用数据恢复软件将其恢复。