Cách theo dõi khi ai đó truy cập thư mục trên máy tính của bạn

Có một tính năng nhỏ hay được tích hợp trong Windows cho phép bạn theo dõi khi ai đó xem, chỉnh sửa hoặc xóa nội dung nào đó bên trong một thư mục cụ thể. Vì vậy, nếu có một thư mục hoặc tệp(folder or file) mà bạn muốn biết ai đang truy cập, thì đây là phương pháp được tích hợp sẵn mà không cần phải sử dụng phần mềm của bên thứ ba.

Tính năng này thực sự là một phần của tính năng bảo mật Windows(Windows security)  được gọi là Group Policy , được sử dụng bởi hầu hết các Chuyên gia CNTT(IT Professionals) quản lý máy tính trong mạng công ty thông qua máy chủ, tuy nhiên, nó cũng có thể được sử dụng cục bộ trên PC mà không cần bất kỳ máy chủ nào. Nhược điểm duy nhất của việc sử dụng Group Policy là nó không có sẵn trong các phiên bản Windows thấp hơn . Đối với Windows 7 , bạn cần có Windows 7 Professional trở lên. Đối với Windows 8 , bạn cần Pro hoặc Enterprise .

Thuật ngữ Chính sách Nhóm(Group Policy) về cơ bản đề cập đến một tập hợp các cài đặt đăng ký có thể được kiểm soát thông qua giao diện người dùng(user interface) đồ họa . Bạn bật hoặc tắt các cài đặt khác nhau và các chỉnh sửa này sau đó được cập nhật trong sổ đăng ký Windows(Windows registry) .

Trong Windows XP , để truy cập trình soạn thảo chính sách(policy editor) , hãy nhấp vào Bắt đầu(Start) và sau đó nhấp vào Chạy(Run) . Trong hộp văn bản, nhập “ gpedit.msc ” mà không có dấu ngoặc kép như được hiển thị bên dưới:

chạy gpedit

Trong Windows 7 , bạn chỉ cần nhấp vào nút Start và nhập (Start button and type)gpedit.msc vào hộp tìm kiếm(search box) ở cuối Start Menu . Trong Windows 8 , chỉ cần truy cập Màn hình Bắt đầu(Start Screen) và bắt đầu nhập hoặc di chuyển con trỏ chuột(mouse cursor) lên phía trên cùng hoặc phía dưới bên phải của màn hình để mở thanh Charms và nhấp vào Tìm kiếm(Search) . Sau đó, chỉ cần nhập gpedit . Bây giờ bạn sẽ thấy một cái gì đó tương tự như hình ảnh bên dưới:

biên tập viên chính sách nhóm

Có hai loại chính sách chính: Người dùng(User)Máy tính(Computer) . Như bạn có thể đoán, chính sách người dùng kiểm soát cài đặt cho từng người dùng trong khi cài đặt máy tính sẽ là cài đặt trên toàn hệ thống và sẽ có hiệu lực đối với tất cả người dùng. Trong trường hợp của chúng tôi, chúng tôi sẽ muốn cài đặt của chúng tôi dành cho tất cả người dùng, vì vậy chúng tôi sẽ mở rộng phần Cấu hình máy tính(Computer Configuration) .

Tiếp tục mở rộng đến Cài đặt Windows(Windows Settings) ->  Security Settings -> Local Policies -> Audit Policy . Tôi sẽ không giải thích nhiều về các cài đặt khác ở đây vì điều này chủ yếu tập trung vào việc kiểm tra một thư mục. Bây giờ, bạn sẽ thấy một tập hợp các chính sách và cài đặt hiện tại của chúng ở phía bên phải(hand side) . Chính sách kiểm tra(Audit policy) là những gì kiểm soát việc hệ điều hành(operating system) có được cấu hình và sẵn sàng để theo dõi các thay đổi hay không.

quyền truy cập đối tượng kiểm toán

Bây giờ, hãy kiểm tra cài đặt cho Quyền truy cập đối tượng kiểm tra(Audit Object Access ) bằng cách nhấp đúp vào nó và chọn cả Thành công(Success)Thất bại(Failure) . Nhấp vào OK(Click OK) và bây giờ chúng ta đã hoàn thành phần đầu tiên nói với Windows rằng chúng ta muốn nó sẵn sàng theo dõi các thay đổi. Bây giờ bước tiếp theo là cho nó biết chính xác(EXACTLY) những gì chúng tôi muốn theo dõi. Bạn có thể đóng bảng điều khiển Chính sách Nhóm(Group Policy console) ngay bây giờ.

Bây giờ điều hướng đến thư mục bằng Windows Explorer mà bạn muốn theo dõi. Trong Explorer , nhấp chuột phải vào thư mục và nhấp vào (folder and click) Thuộc tính(Properties) . Nhấp vào Tab Bảo mật( Security Tab) và bạn thấy một cái gì đó tương tự như sau:

tab bảo mật thám hiểm

Bây giờ hãy nhấp vào nút Nâng cao(Advanced) và nhấp vào tab Kiểm toán(Auditing) . Đây là nơi chúng tôi thực sự định cấu hình những gì chúng tôi muốn giám sát cho thư mục này.

cửa sổ tab kiểm tra

Tiếp tục và nhấp vào nút Thêm(Add) . Một hộp thoại sẽ xuất hiện yêu cầu bạn chọn Người dùng hoặc Nhóm(User or Group) . Trong hộp, nhập từ “ (word “)người dùng(users) ” và nhấp vào Kiểm tra tên(Check Names) . Hộp sẽ tự động cập nhật với tên của nhóm người dùng cục bộ cho máy tính của bạn ở dạng COMPUTERNAME\Users .

quyền của nhóm người dùng

Nhấp vào OK(Click OK) và bây giờ bạn sẽ nhận được một hộp thoại khác có tên “ Mục nhập kiểm tra cho X(Audit Entry for X) ”. Đây là phần thịt thực sự của những gì chúng tôi muốn làm. Đây là nơi bạn sẽ chọn những gì bạn muốn xem cho thư mục này. Bạn có thể chọn riêng từng loại hoạt động mà bạn muốn theo dõi, chẳng hạn như xóa hoặc tạo tệp / thư mục mới, v.v. Để làm mọi thứ dễ dàng hơn, tôi khuyên bạn nên chọn Kiểm soát hoàn toàn(Full Control) , tùy chọn này sẽ tự động chọn tất cả các tùy chọn khác bên dưới. Làm điều này để thành công(Success)thất bại(Failure) . Bằng cách này, bất cứ điều gì được thực hiện với thư mục đó hoặc các tệp bên trong nó, bạn sẽ có một bản ghi.

trình khám phá quyền kiểm tra

Bây giờ hãy nhấp vào OK và nhấp vào OK một lần nữa và OK một lần nữa để thoát ra khỏi tập hợp nhiều hộp thoại(dialog box) . Và bây giờ bạn đã cấu hình thành công kiểm tra trên một thư mục! Vì vậy, bạn có thể hỏi, làm thế nào để bạn xem các sự kiện?

Để xem các sự kiện, bạn cần đi tới Bảng điều khiển và nhấp(Control Panel and click) vào Công cụ quản trị(Administrative Tools) . Sau đó, mở Trình xem sự kiện(Event Viewer) . Nhấp vào phần Bảo mật(Security) và bạn sẽ thấy một danh sách lớn các sự kiện ở phía bên phải(hand side) :

bảo mật người xem sự kiện

Nếu bạn tiếp tục và tạo một tệp hoặc chỉ cần mở thư mục và nhấp vào nút Làm mới(Refresh button) trong Trình xem sự kiện(Event Viewer) (nút có hai mũi tên màu xanh lá cây), bạn sẽ thấy một loạt các sự kiện trong danh mục Hệ thống tệp( File System) . Các thao tác này liên quan đến mọi thao tác xóa, tạo, đọc, ghi trên các thư mục / tệp mà bạn đang kiểm tra. Trong Windows 7 , mọi thứ hiện hiển thị trong danh mục tác vụ Hệ thống tệp(File System task) , vì vậy để xem điều gì đã xảy ra, bạn sẽ phải nhấp vào từng cái và cuộn qua nó.

Để giúp bạn dễ dàng xem qua rất nhiều sự kiện, bạn có thể đặt một bộ lọc và chỉ xem những nội dung quan trọng. Nhấp(Click) vào menu Xem(View) ở trên cùng và nhấp vào Bộ lọc(Filter) . Nếu không có tùy chọn nào cho Bộ lọc(Filter) , hãy nhấp chuột phải vào Nhật ký bảo mật(Security log) ở trang bên trái và chọn Lọc Nhật ký Hiện tại(Filter Current Log) . Trong hộp ID sự kiện(Event ID box) , nhập số 4656 . Đây là sự kiện được liên kết với một người dùng cụ thể thực hiện hành động Hệ thống tệp (File System ) và sẽ cung cấp cho bạn thông tin liên quan mà không cần phải xem qua hàng nghìn mục nhập.

nhật ký lọc

Nếu bạn muốn biết thêm thông tin về một sự kiện, chỉ cần nhấp đúp vào nó để xem.

xóa id sự kiện

Đây là thông tin từ màn hình trên:

Một xử lý cho một đối tượng đã được yêu cầu.(A handle to an object was requested.)

Chủ đề: (Subject:)
Security ID: Aseem-Lenovo\Aseem
Tên tài khoản: Aseem ( Account Name: Aseem)
Tên tài khoản: Aseem-Lenovo ( Account Domain: Aseem-Lenovo)
ID đăng nhập: 0x175a1( Logon ID: 0x175a1)

Đối tượng: (Object:)
Máy chủ đối ( Object Server: Security)
tượng: Loại đối tượng bảo mật: Tên đối tượng tệp ( Object Type: File)
Object Name: C:\Users\Aseem\Desktop\Tufu\New Text Document.txt
ID xử lý: 0x16a0( Handle ID: 0x16a0)

Thông tin (Process Information:)
quy trình: ID quy trình: 0x820 ( Process ID: 0x820)
Process Name: C:\Windows\explorer.exe

Thông tin yêu cầu truy cập: (Access Request Information:)
ID giao dịch: {00000000-0000-0000-0000-000000000000} Quyền truy ( Transaction ID: {00000000-0000-0000-0000-000000000000})
cập: DELETE ( Accesses: DELETE)
SYNCHRONIZE
ReadAttributes

Trong ví dụ trên, tệp hoạt động trên là New Text Document.txt trong thư mục Tufu(Tufu folder) trên màn hình của tôi và các quyền truy cập mà tôi yêu cầu được DELETE theo sau là SYNCHRONIZE . Những gì tôi đã làm ở đây là xóa tệp. Đây là một ví dụ khác:

Loại đối tượng: Tên đối tượng tệp ( Object Type: File)
Object Name: C:\Users\Aseem\Desktop\Tufu\Address Labels.docx
ID xử lý: 0x178( Handle ID: 0x178)

Thông tin (Process Information:)
quy trình: ID quy trình: 0x1008 ( Process ID: 0x1008)
Process Name: C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE

Thông tin yêu cầu truy cập: (Access Request Information:)
ID giao dịch: {00000000-0000-0000-0000-000000000000} Quyền truy ( Transaction ID: {00000000-0000-0000-0000-000000000000})
cập: READ_CONTROL ( Accesses: READ_CONTROL)
SYNCHRONIZE
ReadData (hoặc ListDirectory) WriteData ( ReadData (or ListDirectory))
(hoặc AddFile) ( WriteData (or AddFile))
AppendData (hoặc AddSubdirectory hoặc CreatePipeInstance) ( AppendData (or AddSubdirectory or CreatePipeInstance))
ReadEA
WriteEA
ReadAttributes
WriteAttributes WriteAttributes( WriteAttributes)

Lý do truy cập: READ_CONTROL: Được cấp bởi Quyền sở hữu ( Access Reasons: READ_CONTROL: Granted by Ownership)
ĐỒNG BỘ HÓA: Được cấp bởi D: (A; ID; FA ;;; S-1-5-21-597862309-2018615179-2090787082-1000)( SYNCHRONIZE: Granted by D:(A;ID;FA;;;S-1-5-21-597862309-2018615179-2090787082-1000))

Khi bạn đọc qua phần này, bạn có thể thấy tôi đã truy cập Address Labels.docx bằng chương trình WINWORD.EXE(WINWORD.EXE program) và quyền truy cập của tôi bao gồm READ_CONTROL và lý do truy cập của tôi cũng là READ_CONTROL . Thông thường, bạn sẽ thấy nhiều quyền truy cập hơn, nhưng chỉ tập trung vào quyền truy cập đầu tiên vì đó thường là kiểu truy cập chính. Trong trường hợp này, tôi chỉ cần mở tệp bằng Word . Cần một chút thử nghiệm và đọc(testing and reading) qua các sự kiện để hiểu điều gì đang xảy ra, nhưng một khi bạn đã kiểm tra được thì đó là một hệ thống rất đáng tin cậy. Tôi khuyên bạn nên tạo một thư mục thử nghiệm(test folder) với các tệp và thực hiện các hành động khác nhau để xem những gì hiển thị trong Trình xem sự kiện(Event Viewer) .

Nó khá là nhiều! Một cách nhanh chóng và miễn phí để theo dõi quyền truy cập hoặc các thay đổi đối(access or changes) với một thư mục!



About the author

Tôi là một chuyên gia Windows 10 rất được đề xuất và tôi chuyên giúp mọi người cá nhân hóa giao diện máy tính của họ và làm cho các công cụ Office của họ thân thiện hơn với người dùng. Tôi sử dụng các kỹ năng của mình để giúp những người khác tìm ra những cách hiệu quả nhất để làm việc với Microsoft Office, bao gồm cách định dạng văn bản và đồ họa để in trực tuyến, cách tạo chủ đề tùy chỉnh cho Outlook và thậm chí cả cách tùy chỉnh giao diện của thanh tác vụ trên máy tính để bàn máy tính.



Related posts