『壹』 如何查看文件拷貝記錄
問題一:怎麼查文件拷貝記錄10小時以內的! 用gpedit.msc調取組策略工具,在計算機配置 / windows設置 / 安全設置 / 本地策略 / 審核策丁 / 審核對象訪問 開啟審核,之後你就可以看事件日誌,裡面會記錄訪問了哪些文件,復制過什麼都會記錄下來。
問題二:怎麼在系統中查找從自己電腦上復制過數據的記錄 打開「我的電腦」,C盤Windows目錄下有很多文件,找到一個SchedLgU.txt。它是「計劃任務」的日誌,會忠實地記錄電腦計劃任務的執行情況,還有每次開機啟動Windows系統的信息。 查看文檔記攻
開始→我最近的文檔,點開這里就可以查看他最近都寫了什麼文檔,看了什麼電影、圖片。
查看上網記錄
在Windows\History的文件夾里都將自動保持記錄,最近的可記錄99天的一切操作過程,包括去過什麼網站、看過什麼圖片、打開過什麼文件等信息。更簡單的方法就是打開IE瀏覽器,在地址欄的邊上有一個下拉的按鍵,點一下,就可以看到最近上網比較頻繁的網站了。
問題三:如何查詢電腦上的文件是否有被拷貝記錄 電腦的文件復制粘貼沒有記錄,復制後是存在緩存中,斷電後,緩存會消失,因此復制粘貼後,沒有記錄。
緩存:
就是數據交換的緩沖區(稱作Cache),當某一硬體要讀取數據時,會首先從緩存中查找需要的數據,如果找到了則直接執行,找不到的話則從內存中找。由於緩存的運行速度比內存快得多,故緩存的作用就是幫助硬體更快地運行。
因為緩存往往使用的是RAM(斷電即掉的非永久儲存),所以在用完後還是會把文件送到硬碟等存儲器里永久存儲。電腦里最大的緩存就是內存條了,最快的是CPU上鑲的L1和L2緩存,顯卡的顯存是給顯卡運算晶元用的緩存,硬碟上也有16M或者32M的緩存。
問題四:有沒有辦法,可以查看到自己電腦里內容的是否被拷貝的記錄? 樓上所說的方法都挺好、設置登陸密碼和文件隱藏都是很好的辦法,很多加密的方式或者加密的軟體你可以自己搜索下載,當然如果要查他是否拷貝了你的資料,這個你可以通過事件日誌看看 電腦附件裡面-----運行---eventvwr 查看日誌,這裡面或許會銀姿有,當然這個得看人家是用哪種方式拷走的。加密好私密文件這是常識,切記。。
這個dos命令打開的就是你的系統日誌,裡面有磁碟讀寫記錄之類的,仔細看看,有時間段查看的,包括電腦開關機都能看得出來,很詳細的。希望對你有幫助。
問題五:文件被拷貝是否有記錄?如何查到 在桌面上按F1,此時「幫助與支持」被打開,搜索「監視訪問和更改計算機設置的嘗試」。這個主題有你想要的東西。
以下是這個主題的拷貝:
監視訪問和更改計算機設置的嘗試
必須以管理員身份進行登錄,才能執行這些步驟。
您可以監視(也稱為「審核」)計算機上發生的情況,以使其更安全。通過審核計算機,可以判斷是否某個用戶已登錄到計算機、創建了新的用戶帳戶、更改了安全策略或打開了文檔。審核不會阻止在計算機上擁有帳戶的黑客或某個用戶進行更改,它只是讓舉搏桐您知道進行更改的時間和用戶。可以監視下列五種不同種類的事件:帳戶管理、登錄、對象訪問、策略更改和系統事件。如果選擇監視任何這些種類的事件,則 Windows 將把這些事件記錄在日誌中,您可以使用事件查看器進行查看。
帳戶管理
監視此事件可查看某個用戶更改帳戶名、啟用或禁用帳戶、創建或刪除帳戶、更改密碼或更改用戶組的時間。
登錄事件
監視此事件可查看某個用戶登錄或注銷計算機(不管是在計算機上進行實際操作,還是嘗試通過網路登錄)的時間。
目錄服務訪問
監視此事件可查看某個用戶訪問具有其自身系統訪問控制列表 (SACL) 的 Active Directory 對象的時間。
對象訪問
監視此事件可查看某個用戶使用文件、文件夾、列印機或其他對象的時間。因為還可以審核注冊表項,所以不建議如此使用,除非您具有高級計算機知識,並了解如何使用注冊表。
策略更改
監視此事件可查看更改本地安全策略的嘗試,以及查看是否某個用戶已更改了用戶許可權分配、審核策略或信任策略。
許可權使用
監視此事件可查看某個用戶執行用戶許可權的時間。
過程跟正坦蹤
監視此事件可查看事件(如程序激活或進程退出)發生的時間。
系統事件
監視此事件可查看某個用戶關閉或重新啟動計算機的時間,或者某個進程或程序嘗試執行其沒有許可權的某項操作的時間。例如,如果間諜軟體未經允許便嘗試更改計算機上的設置,則系統事件監視就會對其進行記錄。
打開審核的步驟
單擊打開「本地安全策略」。?? 如果系統提示您輸入管理員密碼或進行確認,請鍵入密碼或提供確認。
單擊「本地策略」,然後雙擊「審核策略」。
雙擊要審核的事件類型。
選中「成功」或「失敗」復選框,或選中兩者,然後單擊「確定」。
如果選擇「成功」,則 Windows 將記錄完成所監視類型事件的任何成功嘗試。例如,如果正在審核登錄事件,則任何時候某個用戶登錄到您的計算機,都會將其認為是成功登錄事件。如果選擇「失敗」,則將記錄登錄計算機的不成功嘗試。如果同時選擇了「成功」和「失敗」,則 Windows 將記錄所有嘗試。對可以記錄的事件存在限制,如果審核日誌太滿,將會降低計算機的速度。若要騰出更多的空間,可以在事件查看器中查看事件時將其從日誌中刪除。
監視打開文檔用戶的步驟
右鍵單擊要跟蹤的文檔或文件,然後單擊「屬性」。
單擊「安全」選項卡,再單擊「高級」,然後單擊「審核」。
單擊「繼續」。 如果系統提示您輸入管理員密碼或進行確認,請鍵入密碼或提供確認。
單擊「添加」。
在「輸入要選擇的對象名稱」框中,鍵入要跟蹤其操作的用戶名或組名稱,然後單擊「確定」。
如果要監視每個用戶,則鍵入「Everyone」。如果要監視某個特定用戶,則先鍵入計算機名稱,然後鍵入該用戶的用戶名:計算機 \ 用戶名。
選中要審核的任何操作的復選框,然後單擊「確定」。下表描述了可以審核的內容。
文件的可審核操作
操作
描述
遍歷文件夾/執行文件
跟蹤某個用戶運行程序文件的時......>>
問題六:如何查看文件復制記錄 可以通過查看開關機記錄可以查看到。1、打開「我的電腦」,C盤Windows目錄下有很多文件,找到一個SchedLgU.txt。它是「計劃任務」的日誌,它是記錄電腦計劃任務的執行情況,還有每次開機啟動Windows系統的信息。2、查看文檔記錄開始→我最近的文檔,可以查看最近看了什麼文檔,看了什麼電影、圖片。3、查看上網記錄只要用IE瀏覽器瀏覽任何網站,在Windows\History的文件夾里都將自動保持記錄,最近的可記錄99天的一切操作過程,包括去過什麼網站、看過什麼圖片、打開過什麼文件等信息。4、更簡單的方法就是打開IE瀏覽器,在地址欄的邊上有一個下拉的按鍵,點一下,就可以看到最近上網比較頻繁的網站了。
問題七:如何查看電腦文件拷貝記錄 這個可以網路下數據恢復軟體,對E盤數據進行恢復。看看是不是有三個文件夾了。做恢復前,請將資料備份到其它移動存儲中。以防數據丟失。
問題八:怎樣刪除電腦上的文件拷貝記錄。 1打開C:\Documents and Settings\登陸用的用戶名\Recent。
2.這個文件夾系統默認的是隱藏的,要系統顯示所有文件和文件夾才能看見(步驟 :
3.打開 我的電腦-->工具--->文件夾項--->查看----->顯示所有文件和文件夾
完成 )
4.之後把Recent裡面所有文件全部刪除,就可以把操作記錄全部刪除。
5.監控應該是有數據流向記錄的,可以把文件拷貝到沒有監控的電腦 再拷貝
問題九:如何查看電腦里文件被復制的記錄? 文件的復制電腦本身是沒有記錄的,只有打開的記錄。你用系統優化大師,點使用痕跡清理,可以看到打開過的文件。或者安裝一些監視軟體,也可以監視文件被復制的記錄。
問題十:如何查看文件復制記錄 你是想知道自己的文件什麼時候被讀取過嗎?有個簡單的方法:只需在對應文件(不是文件夾)按右鍵--屬性。看「訪問時間」就知道了。復制過會留下訪問記錄。不過你當時就要看清楚,因為你查看屬性也算是一次訪問,這樣下一次你再看的訪問時間就會變成你看屬性這次的時間了。
『貳』 鏅鴻兘鎵嬫満澶嶅埗鎴愬姛鏂囦歡鍚庡啀鍝鍙浠ユ煡鐪嬫枃浠訛紝鎴戠殑鏄姝ユラ珮vivo鐨勶紝璇存槸淇濆瓨鍦ㄥ壀璐存澘鏈
鎮ㄥソ錛屽傛灉鏄鍦ㄦ枃浠剁$悊澶嶅埗鐨勯偅鎮ㄧ洿鎺ュ湪鏂囦歡綆$悊闀挎寜閫夋嫨綺樿創灝卞彲浠ヤ簡錛屽嶅埗鐨勬枃瀛楃殑璇濆彲浠ョ洿鎺ュ湪鍙戜俊鎮鐣岄潰闀挎寜閫夋嫨綺樿創灝卞彲浠ュ嚭鏉ョ殑鍝燂紒
濡傛灉鏈変換浣曢棶棰樺彲浠ラ殢鏃舵潵鍜ㄨ㈡垜浠鐨勩傞潪甯告劅璋㈡偍瀵規垜浠瑅ivo鐨勬敮鎸侊紝紲濇偍鐢熸椿鎰夊揩錛
『叄』 如何知道文件被復制
問題一:怎麼知道電腦裡面的文件被別人復制過 打開「我的電腦運擾神」,C盤Windows目錄下有很多文件,找到一個SchedLgU.txt。它是「計劃任務」的日誌,會忠實地記錄電腦計劃任務的執行情況,還有每次開機啟動Windows系統的信息。 查看文檔記錄
開始→我最近的文檔,點開這里就可以查看他最近都寫了什麼文檔,看了什麼電影、圖片。
查看上網記錄
在Windows\History的文件夾里都將自動保持記錄,最近的可記錄99天的一切操作過程,包括去過什麼網站、看過什麼圖片、打開過什麼文件等信息。更簡單的方法就是打開IE瀏覽器,在地址欄的邊上有一個下拉的按鍵,點一下,就可以看到最近上網比較頻繁的網站了。
查看游戲記錄
問題二:怎麼查看電腦中那個文件被復制了 1、在資源管理器中,查看菜單中--選擇詳細信息項中--勾 *** 問日期
2、在資源管理器中,點擊「訪問日期」列標題,使文件、文件夾、快捷方式按照最後訪問日期排列。
3、確定那些文件和文件夾 什麼時候被訪問過。。。如果你准確的記得是什麼時候的事
以上回答你滿意么?
問題三:電腦里怎麼看文件是不是被人拷貝 右鍵文件/文件夾-屬性-安全選項卡-高級按鈕 審核選項卡-添加-Everyone-確定 然後你就可以選擇你要審核什麼操作了,是成功的操作還是失敗的操作,等等。 另外:你可以試著看看「開始――文檔」中有沒有出現過這個文件,一般打開過的文件都會在上面有顯示,你自己打開的文件也同樣會列在上面,可以每次關機或離開電腦時把裡面的文件都刪掉。
希望採納
問題四:如何發現電腦里的文件被別人拷貝了? 看電腦的日誌就行了,幾乎每個系統都是有記錄日誌的,就是每一年操作都會被電腦記錄下來,但是復制激人也可能把記錄故意刪掉
問題五:文件被拷貝是否有記錄?如何查到 在桌面上按F1,此時「幫助與支持」被打開,搜索「監視訪問和更改計算機設置的嘗試」。這個主題有你想要的東西。
以下是這個主題的拷貝:
監視訪問和更改計算機設置的嘗試
必須以管理員身份進行登錄,才能執行這些步驟。
您可以監視(也稱為「審核」)計算機上李陸發生的情況,以使其更安全。通過審核計算機,可以判斷是否某個用戶已登錄到計算機、創建了新的用戶帳戶、更改了安全策略或打開了文檔。審核不會阻止在計算機上擁有帳戶的黑客或某個用戶進行更改,它只是讓您知道進行更改的時間和用戶。可以監視下列五種不同種類的事件:帳戶管理、登錄、對象訪問、策略更改和系統事件。如果選擇監視任何這旁虧些種類的事件,則 Windows 將把這些事件記錄在日誌中,您可以使用事件查看器進行查看。
帳戶管理
監視此事件可查看某個用戶更改帳戶名、啟用或禁用帳戶、創建或刪除帳戶、更改密碼或更改用戶組的時間。
登錄事件
監視此事件可查看某個用戶登錄或注銷計算機(不管是在計算機上進行實際操作,還是嘗試通過網路登錄)的時間。
目錄服務訪問
監視此事件可查看某個用戶訪問具有其自身系統訪問控制列表 (SACL) 的 Active Directory 對象的時間。
對象訪問
監視此事件可查看某個用戶使用文件、文件夾、列印機或其他對象的時間。因為還可以審核注冊表項,所以不建議如此使用,除非您具有高級計算機知識,並了解如何使用注冊表。
策略更改
監視此事件可查看更改本地安全策略的嘗試,以及查看是否某個用戶已更改了用戶許可權分配、審核策略或信任策略。
許可權使用
監視此事件可查看某個用戶執行用戶許可權的時間。
過程跟蹤
監視此事件可查看事件(如程序激活或進程退出)發生的時間。
系統事件
監視此事件可查看某個用戶關閉或重新啟動計算機的時間,或者某個進程或程序嘗試執行其沒有許可權的某項操作的時間。例如,如果間諜軟體未經允許便嘗試更改計算機上的設置,則系統事件監視就會對其進行記錄。
打開審核的步驟
單擊打開「本地安全策略」。?? 如果系統提示您輸入管理員密碼或進行確認,請鍵入密碼或提供確認。
單擊「本地策略」,然後雙擊「審核策略」。
雙擊要審核的事件類型。
選中「成功」或「失敗」復選框,或選中兩者,然後單擊「確定」。
如果選擇「成功」,則 Windows 將記錄完成所監視類型事件的任何成功嘗試。例如,如果正在審核登錄事件,則任何時候某個用戶登錄到您的計算機,都會將其認為是成功登錄事件。如果選擇「失敗」,則將記錄登錄計算機的不成功嘗試。如果同時選擇了「成功」和「失敗」,則 Windows 將記錄所有嘗試。對可以記錄的事件存在限制,如果審核日誌太滿,將會降低計算機的速度。若要騰出更多的空間,可以在事件查看器中查看事件時將其從日誌中刪除。
監視打開文檔用戶的步驟
右鍵單擊要跟蹤的文檔或文件,然後單擊「屬性」。
單擊「安全」選項卡,再單擊「高級」,然後單擊「審核」。
單擊「繼續」。 如果系統提示您輸入管理員密碼或進行確認,請鍵入密碼或提供確認。
單擊「添加」。
在「輸入要選擇的對象名稱」框中,鍵入要跟蹤其操作的用戶名或組名稱,然後單擊「確定」。
如果要監視每個用戶,則鍵入「Everyone」。如果要監視某個特定用戶,則先鍵入計算機名稱,然後鍵入該用戶的用戶名:計算機 \ 用戶名。
選中要審核的任何操作的復選框,然後單擊「確定」。下表描述了可以審核的內容。
文件的可審核操作
操作
描述
遍歷文件夾/執行文件
跟蹤某個用戶運行程序文件的時......>>
問題六:一個復制的文件可以被查出來,是怎麼被查出來的?怎麼才能查不出來這個文件是復制的? 不知道你是什麼操作系統,假定你是windows系統,文件是否是被復制的,可以從時間戳,操作系統日誌,文件特徵幾個方面來判斷:
(我們先不管文件名,因為同名文件的情況很多,但是如果一個文件名字很特別,你復制過來都不改名字,那麼熟悉原文件名字的人一眼就看出來了,就好像一部電影名一樣。)
1.時間戳
文件信息里包含了創建/修改/訪問三個時間記錄。如果你是復制的文件,連改動都沒有,則修改時間和原文件一致,訪問時間只取決於你什麼時候打開過該文件,隨時唬可以變化。
而如果你是直接剪切的某個文件,則創建時間不會改變。此時你在該文件上進行任何修改都不會改變創建時間。
建議:復制文件(不要剪切,如果是網上下載的文件,也要重新復制一份,不然創建時間是當初的上傳時間),然後打開文件,隨便修改一下,保存。這些時間就都改掉了。
2.系統日誌
在系統盤的windows目錄下,有一個日誌文件會記錄用戶的操作行為(包括你拔插U盤,拷貝文件),而一個文件在復制時,也會觸發相應的文件變更消息,如果有監控程序記錄這種行為,也就被發現了。
建議:系統的日誌文件啟動操作系統後會被鎖定,只有通過特殊的方法打開查看,不過誰會去查那玩意兒,只要不是故意裝一個監控軟體,都不會發現。
3.文件特徵
你要是一個字都不改 ,算算文件大小,MD5 什麼的,發現一樣,那麼復制基本無疑了。還有根據文件內容的細節,如果要比對,可以發現數據相似率過高,也可以判定為內容有復制。
建議:多少改改內容
問題七:如何查看文件被復制多少次 想看是否使用別人的文件方法很多(文字類的就不說了):比如文件內容、內容錯誤的地方、文件大小、文件創建日期、文件修改日期、文件所有者、文件修改次數等,最主要的是,老師教書這么多年,任何小的細節都逃不過老師的法眼,所以對Lz的想法表示不是很贊成。
(哼,老師我叫你自己好好做,不要動歪腦筋拷貝別人的,你怎麼跑網路知道亥了????面壁去)
問題八:怎樣查看電腦拷貝記錄 查看拷貝記錄打開「我的電腦」,C盤Windows目錄下有很多文件,找到一個SchedLgU.txt。它是「計劃任務」的日誌,會忠實地記錄電腦計劃任務的執行情況,還有每次開機啟動Windows系統的信息。
查看文檔記錄:耽開始→我最近的文檔,點開這里就可以查看他最近都寫了什麼文檔,看了什麼電影、圖片。
查看上網記錄:
在Windows\History的文件夾里都將自動保持記錄,最近的可記錄99天的一切操作過程,包括去過什麼網站、看過什麼圖片、打開過什麼文件等信息。更簡單的方法就是打開IE瀏覽器,在地址欄的邊上有一個下拉的按鍵,點一下,就可以看到最近上網比較頻繁的網站了。
問題九:怎樣查看U盤文件是否被拷貝過? 樓主你好
目前還沒有這樣的技術
看電腦上的文件有沒有被復制過是查看電腦的運行歷史紀錄來實現的
海U盤上的話只能去查看對方的電腦才能知道,所以是不大現實的
不過可以把U盤上的文件設置為不能復制
文件!右鍵屬性:有創建日期,修改時間,和訪問時間~看看有沒有幫助~~
問題十:怎樣查看電腦文件被網上鄰居復制 10分 設置只讀文件不共享就行了,或者設置隱私文件