Jika Anda ingin memantau atau mengaudit perubahan yang terjadi pada komputer Windows Anda, seperti user account, event logon, security policy (kebijakan keamanan) atau pengaksesan file, folder, printer, registri atau lainnya. Caranya adalah cukup dengan meng-aktifkan Audit Policy di Local Security Policy.
Berikut langkah-langkahnya:
1. Buka Local Security Policy dengan mengklik Start Windows dan ketik Local Security Policy atau secpol.msc di kotak pencarian kemudian klik Local Security Policy.
2. Pada jendela Local Security Policy, masuk ke Local Policies kemudian Audit Policy. Pada panel sebelah kanan Anda dapat melihat Policy yang dapat Anda audit/pantau.
3. Untuk mengaktifkan Auditnya, silahkan klik kanan > Properties atau double klik yang ingin anda pantau.
Di kotak dialog Properties pilih Success kemudian Apply > OK.
4. Untuk melihat Log Auditnya, silahkan buka Event Viewer dari Menu Start dengan mengetik event viewer dikotak pencarian. Pada Jendela Event Viewer silahkan buka Windows Logs > Security. Selanjutnya klik dua kali event untuk melihat melihat rincian log.
Event Viewer |
0 Response to "Memantau Perubahan Pada Komputer Dengan Local Security Policy"
Post a Comment