Win11文件审计设置方法:监控访问修改记录
想精准掌握谁在何时对Windows 11中的关键文件或文件夹进行了读取、写入或删除操作?本文手把手教你通过启用“审核对象访问”策略、为指定文件夹配置精细化审计规则,并利用事件查看器筛选ID 4663日志,快速实现全过程行为追踪——无需第三方工具,仅用系统原生功能即可构建可靠的数据访问审计体系,为安全防护与责任追溯提供坚实依据。

如果您需要在Windows 11系统上追踪特定文件或文件夹的访问与修改行为,以确保数据安全或进行责任追溯,则可以通过配置系统的审计策略来实现。这些策略能够记录用户对文件执行的各类操作,并将日志存储于事件查看器中供后续分析。
本文运行环境:Dell XPS 13,Windows 11
一、启用对象访问审核策略
这是开启文件审计的第一步,必须先在系统层面启用“审核对象访问”策略,否则后续针对具体文件夹的审计设置将不会生效。该步骤激活了系统底层的日志记录功能。
1、按下 Win + R 组合键打开“运行”窗口。
2、输入 gpedit.msc 并按回车,启动“本地组策略编辑器”。
3、依次展开左侧目录:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 审核策略。
4、在右侧列表中,双击“审核对象访问”。
5、在弹出的窗口中,勾选成功和失败两个选项,然后点击“确定”。
二、为指定文件夹配置审计条目
在全局审核策略启用后,需为需要监控的具体文件或文件夹单独配置审计规则。此步骤定义了哪些用户或组的操作会被记录,以及记录哪些类型的操作(如读取、写入、删除等)。
1、在文件资源管理器中找到目标文件夹,右键点击并选择“属性”。
2、切换到“安全”选项卡,点击下方的“高级”按钮。
3、在“高级安全设置”窗口中,切换到“审核”选项卡,然后点击“添加”。
4、点击“选择主体”,在弹出的窗口中输入Everyone,然后点击“检查名称”确认,再点击“确定”。
5、回到权限设置界面,在“应用到”下拉菜单中选择此文件夹、子文件夹和文件。
6、在下方权限列表中,勾选您希望审计的操作类型。建议至少勾选读取(R)、写入(W)、删除(D)等关键权限,以全面覆盖常见操作。
7、确认无误后,连续点击“确定”保存所有设置。
三、使用事件查看器查询审计日志
当用户对已配置审计的文件夹执行操作后,系统会生成对应的安全事件日志。通过事件查看器可以筛选并查看这些日志,从而确定是谁在何时执行了何种操作。
1、按下 Win + X 组合键,从弹出的菜单中选择“事件查看器”。
2、在左侧导航栏中,依次展开“Windows 日志”并点击“安全”。
3、在中间的主窗口中,您会看到大量的安全事件。为了快速定位文件操作,可以在右侧“操作”面板中点击“筛选当前日志”。
4、在“事件ID”输入框中,输入4663,此ID代表“句柄被请求”,通常与文件的打开、读取、写入等访问行为相关。
5、点击“确定”后,日志列表将只显示与文件访问相关的记录。双击任意一条日志,可在详细信息中查看执行操作的用户账户(Security ID)、操作时间以及被访问的文件路径(Object Name)等关键信息。
本篇关于《Win11文件审计设置方法:监控访问修改记录》的介绍就到此结束啦,但是学无止境,想要了解学习更多关于文章的相关知识,请关注golang学习网公众号!
Golang调度原理与使用方法详解
- 上一篇
- Golang调度原理与使用方法详解
- 下一篇
- CodeGeeX代码审查与优化建议
-
- 文章 · 软件教程 | 12分钟前 |
- Windows 11 24H2 更新失败0x80070005解决方法
- 501浏览 收藏
-
- 文章 · 软件教程 | 17分钟前 |
- 手机扫描查词怎么用?英语单词扫一扫翻译指南
- 405浏览 收藏
-
- 文章 · 软件教程 | 20分钟前 |
- Windows 11 纯净桌面设置教程
- 129浏览 收藏
-
- 文章 · 软件教程 | 20分钟前 |
- 小红书批量清理关注方法【实用攻略】
- 229浏览 收藏
-
- 文章 · 软件教程 | 22分钟前 |
- 钉钉文档转脑图技巧分享
- 156浏览 收藏
-
- 文章 · 软件教程 | 27分钟前 |
- Excel文件损坏怎么修复?数据恢复方法大全
- 307浏览 收藏
-
- 文章 · 软件教程 | 28分钟前 |
- Photoshop混合模式详解:正片叠底与滤色使用教程
- 273浏览 收藏
-
- 文章 · 软件教程 | 32分钟前 |
- Word基础使用教程详解
- 210浏览 收藏
-
- 文章 · 软件教程 | 33分钟前 |
- 番茄小说听书金币怎么领 福利活动技巧分享
- 131浏览 收藏
-
- 文章 · 软件教程 | 34分钟前 |
- Win11开始菜单打不开修复方法
- 472浏览 收藏
-
- 文章 · 软件教程 | 35分钟前 |
- 企业采购管理的核心目标是什么
- 262浏览 收藏
-
- 文章 · 软件教程 | 35分钟前 | 哈雷手札
- 哈雷手札通知太吵?设置技巧教你精准调节
- 362浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- ChatExcel酷表
- ChatExcel酷表是由北京大学团队打造的Excel聊天机器人,用自然语言操控表格,简化数据处理,告别繁琐操作,提升工作效率!适用于学生、上班族及政府人员。
- 5353次使用
-
- Any绘本
- 探索Any绘本(anypicturebook.com/zh),一款开源免费的AI绘本创作工具,基于Google Gemini与Flux AI模型,让您轻松创作个性化绘本。适用于家庭、教育、创作等多种场景,零门槛,高自由度,技术透明,本地可控。
- 5712次使用
-
- 可赞AI
- 可赞AI,AI驱动的办公可视化智能工具,助您轻松实现文本与可视化元素高效转化。无论是智能文档生成、多格式文本解析,还是一键生成专业图表、脑图、知识卡片,可赞AI都能让信息处理更清晰高效。覆盖数据汇报、会议纪要、内容营销等全场景,大幅提升办公效率,降低专业门槛,是您提升工作效率的得力助手。
- 5592次使用
-
- 星月写作
- 星月写作是国内首款聚焦中文网络小说创作的AI辅助工具,解决网文作者从构思到变现的全流程痛点。AI扫榜、专属模板、全链路适配,助力新人快速上手,资深作者效率倍增。
- 7544次使用
-
- MagicLight
- MagicLight.ai是全球首款叙事驱动型AI动画视频创作平台,专注于解决从故事想法到完整动画的全流程痛点。它通过自研AI模型,保障角色、风格、场景高度一致性,让零动画经验者也能高效产出专业级叙事内容。广泛适用于独立创作者、动画工作室、教育机构及企业营销,助您轻松实现创意落地与商业化。
- 5994次使用
-
- pe系统下载好如何重装的具体教程
- 2023-05-01 501浏览
-
- qq游戏大厅怎么开启蓝钻提醒功能-qq游戏大厅开启蓝钻提醒功能教程
- 2023-04-29 501浏览
-
- 吉吉影音怎样播放网络视频 吉吉影音播放网络视频的操作步骤
- 2023-04-09 501浏览
-
- 腾讯会议怎么使用电脑音频 腾讯会议播放电脑音频的方法
- 2023-04-04 501浏览
-
- PPT制作图片滚动效果的简单方法
- 2023-04-26 501浏览

