Tecnología

Inicio

Cómo analizar la historia de un ordenador

Un ordenador utilizado por más de una persona en un hogar o negocio puede imponer riesgos, en particular los virus o un niño mirando algo que no debía. Estas amenazas dejan una historia en un equipo que puede ser fácilmente analizada por ti. Los pasos a seguir se pueden hacer a través de su sistema operativo sin necesidad de software adicional. Si el equipo utiliza el software de Windows XP, siga estos pasos.

Instrucciones

El uso de Auditor de Windows

1 Iniciar una cuenta de administrador en Windows XP, vaya a Inicio, Panel de control, Elija una categoría y hacer clic en "Cuenta de Usuario". Haga clic en "Crear una nueva cuenta" en el menú "Elegir una tarea". En la ventana de "un nombre a la nueva cuenta", poner en su primer o el nombre completo. Crear una contraseña volviendo a "cuentas de usuario" y elegir "Crear una contraseña" en el menú "¿Qué quieres cambiar".

2 Inicia sesión como administrador. Para ello, haga clic en Inicio, Cerrar sesión y luego cambio de usuario. En la pantalla de bienvenida, pulse la tecla Control, Alt y Supr al mismo tiempo, a continuación, ver el cuadro de acceso para su nombre y contraseña.

3 Estableció un punto de restauración por entrar en el menú de Inicio, llamando a Todos los programas, Accesorios y Herramientas del sistema. En Herramientas del sistema, encontrar Restaurar sistema y haga clic allí. Restaurar sistema asistente se abre y se le da la opción de crear su punto de restauración. Haga clic en esa opción y dar una descripción de la misma en el cuadro de descripción poco. Pulse el botón "Crear" en el cuadro Asistente.

4 Entrar en el menú Inicio de nuevo para desactivar el intercambio de archivos simple para que otros usuarios no pueden acceder a sus archivos. Haga clic en Inicio, Mi PC, Herramientas y Opciones de carpeta. Haga clic en Ver y, a continuación, pulse Configuración avanzada para acceder al comando sencillo de intercambio de archivos. Haga clic en la pequeña caja blanca junto a "Utilizar uso compartido simple de archivos", y asegúrese de que la marca de verificación verde se ha eliminado.

5 Abra la ventana Directiva de grupo pulsando en Inicio, luego en Ejecutar, y escribiendo "gpedit.msc".

6 Busque Configuración del equipo en la ventana Directiva de grupo, haga clic allí, y luego Configuración de Windows, Configuración de seguridad y políticas locales a continuación. Directiva de auditoría estará bajo las políticas locales. Haga clic en él para el acceso.

7 Observe que el icono Auditar el acceso a objetos, y hacer doble clic sobre eso. Haga clic en Propiedades y asegúrese de colocar una marca de verificación en la pequeña caja blanca junto al título de "éxito". Pulse Aceptar para completar la activación del Auditor de Windows.

8 Elegir un archivo que desea realizar un seguimiento de en las próximas semanas o meses. Haga clic derecho en el archivo y seleccione Propiedades. Encuentra seguridad, haga clic en eso, pulse Opciones avanzadas, y encontrar el icono de Auditoría. Pulse Añadir junto a él.

9 Busque la casilla "introduzca el nombre de objeto a seleccionar", y escriba los nombres específicos o simplemente "Todo el mundo" para que pueda realizar un seguimiento de todos los que utilizan el ordenador. Haga clic en el icono Comprobar nombres para que Windows pueda comprobar si todos los nombres son válidos. Pulse OK para completar el proceso.

10 Espere a múltiples cuadros de entrada auditiva que aparezca junto a cada archivo que desea realizar un seguimiento. Seleccionar las que desee y pulse OK. Ahora está listo para realizar un seguimiento de la historia de su ordenador si sospecha que su seguridad ha sido amenazada.

El acceso a los registros de sucesos

11 Probar esta herramienta simple historia de la informática. Haga clic en el icono de inicio en la parte inferior izquierda de su equipo en Windows. Seleccione Panel de control y herramientas administrativas.

12 Mirar por encima de la ventana que aparece muestra varios iconos como opciones. Haga doble clic en el pequeño icono que muestra dos signos de exclamación y un signo de interrogación con el título de Visor de sucesos.

13 Leer a través de las diferentes categorías que representan ciertas funciones en el equipo. Clic en cualquiera de ellos, y se le dará una lista de eventos que ocurrieron en cada categoría. Las categorías pueden incluir cosas que suceden en Internet Explorer, o Aplicaciones de Seguridad.

14 Haga clic en cualquiera de los eventos listados para acceder a las propiedades de cuando el evento ocurrió o cuando fue potencialmente alterada. Sabe, sin embargo, que el botón derecho sobre el evento supone otro evento y registrará la hora actual en lugar de la vez anterior. Esto podría arruinar la evidencia de que ocurrió algo si la evidencia necesita ser preservado.

Consejos y advertencias

  • Uno de los métodos más simples para el control de la historia de su equipo es hacer clic en Ver en el menú superior en Internet Explorer. Seleccionar barras del explorador en el menú Ver, a continuación, el submenú de la Historia. Esto exige un cuadro que muestra todos los sitios web visitados recientemente en el equipo. Tenga en cuenta, sin embargo, que todo lo que la historia puede ser eliminado rápidamente por cualquier usuario utilizando característica Eliminar el historial de exploración de Internet Explorer en el menú Herramientas.