『壹』 如何知道文件被復制
問題一:怎麼知道電腦裡面的文件被別人復制過 打開「我的電腦運擾神」,C盤Windows目錄下有很多文件,找到一個SchedLgU.txt。它是「計劃任務」的日誌,會忠實地記錄電腦計劃任務的執行情況,還有每次開機啟動Windows系統的信息。 查看文檔記錄
開始→我最近的文檔,點開這里就可以查看他最近都寫了什麼文檔,看了什麼電影、圖片。
查看上網記錄
在Windows\History的文件夾里都將自動保持記錄,最近的可記錄99天的一切操作過程,包括去過什麼網站、看過什麼圖片、打開過什麼文件等信息。更簡單的方法就是打開IE瀏覽器,在地址欄的邊上有一個下拉的按鍵,點一下,就可以看到最近上網比較頻繁的網站了。
查看游戲記錄
問題二:怎麼查看電腦中那個文件被復制了 1、在資源管理器中,查看菜單中--選擇詳細信息項中--勾 *** 問日期
2、在資源管理器中,點擊「訪問日期」列標題,使文件、文件夾、快捷方式按照最後訪問日期排列。
3、確定那些文件和文件夾 什麼時候被訪問過。。。如果你准確的記得是什麼時候的事
以上回答你滿意么?
問題三:電腦里怎麼看文件是不是被人拷貝 右鍵文件/文件夾-屬性-安全選項卡-高級按鈕 審核選項卡-添加-Everyone-確定 然後你就可以選擇你要審核什麼操作了,是成功的操作還是失敗的操作,等等。 另外:你可以試著看看「開始――文檔」中有沒有出現過這個文件,一般打開過的文件都會在上面有顯示,你自己打開的文件也同樣會列在上面,可以每次關機或離開電腦時把裡面的文件都刪掉。
希望採納
問題四:如何發現電腦里的文件被別人拷貝了? 看電腦的日誌就行了,幾乎每個系統都是有記錄日誌的,就是每一年操作都會被電腦記錄下來,但是復制激人也可能把記錄故意刪掉
問題五:文件被拷貝是否有記錄?如何查到 在桌面上按F1,此時「幫助與支持」被打開,搜索「監視訪問和更改計算機設置的嘗試」。這個主題有你想要的東西。
以下是這個主題的拷貝:
監視訪問和更改計算機設置的嘗試
必須以管理員身份進行登錄,才能執行這些步驟。
您可以監視(也稱為「審核」)計算機上李陸發生的情況,以使其更安全。通過審核計算機,可以判斷是否某個用戶已登錄到計算機、創建了新的用戶帳戶、更改了安全策略或打開了文檔。審核不會阻止在計算機上擁有帳戶的黑客或某個用戶進行更改,它只是讓您知道進行更改的時間和用戶。可以監視下列五種不同種類的事件:帳戶管理、登錄、對象訪問、策略更改和系統事件。如果選擇監視任何這旁虧些種類的事件,則 Windows 將把這些事件記錄在日誌中,您可以使用事件查看器進行查看。
帳戶管理
監視此事件可查看某個用戶更改帳戶名、啟用或禁用帳戶、創建或刪除帳戶、更改密碼或更改用戶組的時間。
登錄事件
監視此事件可查看某個用戶登錄或注銷計算機(不管是在計算機上進行實際操作,還是嘗試通過網路登錄)的時間。
目錄服務訪問
監視此事件可查看某個用戶訪問具有其自身系統訪問控制列表 (SACL) 的 Active Directory 對象的時間。
對象訪問
監視此事件可查看某個用戶使用文件、文件夾、列印機或其他對象的時間。因為還可以審核注冊表項,所以不建議如此使用,除非您具有高級計算機知識,並了解如何使用注冊表。
策略更改
監視此事件可查看更改本地安全策略的嘗試,以及查看是否某個用戶已更改了用戶許可權分配、審核策略或信任策略。
許可權使用
監視此事件可查看某個用戶執行用戶許可權的時間。
過程跟蹤
監視此事件可查看事件(如程序激活或進程退出)發生的時間。
系統事件
監視此事件可查看某個用戶關閉或重新啟動計算機的時間,或者某個進程或程序嘗試執行其沒有許可權的某項操作的時間。例如,如果間諜軟體未經允許便嘗試更改計算機上的設置,則系統事件監視就會對其進行記錄。
打開審核的步驟
單擊打開「本地安全策略」。?? 如果系統提示您輸入管理員密碼或進行確認,請鍵入密碼或提供確認。
單擊「本地策略」,然後雙擊「審核策略」。
雙擊要審核的事件類型。
選中「成功」或「失敗」復選框,或選中兩者,然後單擊「確定」。
如果選擇「成功」,則 Windows 將記錄完成所監視類型事件的任何成功嘗試。例如,如果正在審核登錄事件,則任何時候某個用戶登錄到您的計算機,都會將其認為是成功登錄事件。如果選擇「失敗」,則將記錄登錄計算機的不成功嘗試。如果同時選擇了「成功」和「失敗」,則 Windows 將記錄所有嘗試。對可以記錄的事件存在限制,如果審核日誌太滿,將會降低計算機的速度。若要騰出更多的空間,可以在事件查看器中查看事件時將其從日誌中刪除。
監視打開文檔用戶的步驟
右鍵單擊要跟蹤的文檔或文件,然後單擊「屬性」。
單擊「安全」選項卡,再單擊「高級」,然後單擊「審核」。
單擊「繼續」。 如果系統提示您輸入管理員密碼或進行確認,請鍵入密碼或提供確認。
單擊「添加」。
在「輸入要選擇的對象名稱」框中,鍵入要跟蹤其操作的用戶名或組名稱,然後單擊「確定」。
如果要監視每個用戶,則鍵入「Everyone」。如果要監視某個特定用戶,則先鍵入計算機名稱,然後鍵入該用戶的用戶名:計算機 \ 用戶名。
選中要審核的任何操作的復選框,然後單擊「確定」。下表描述了可以審核的內容。
文件的可審核操作
操作
描述
遍歷文件夾/執行文件
跟蹤某個用戶運行程序文件的時......>>
問題六:一個復制的文件可以被查出來,是怎麼被查出來的?怎麼才能查不出來這個文件是復制的? 不知道你是什麼操作系統,假定你是windows系統,文件是否是被復制的,可以從時間戳,操作系統日誌,文件特徵幾個方面來判斷:
(我們先不管文件名,因為同名文件的情況很多,但是如果一個文件名字很特別,你復制過來都不改名字,那麼熟悉原文件名字的人一眼就看出來了,就好像一部電影名一樣。)
1.時間戳
文件信息里包含了創建/修改/訪問三個時間記錄。如果你是復制的文件,連改動都沒有,則修改時間和原文件一致,訪問時間只取決於你什麼時候打開過該文件,隨時唬可以變化。
而如果你是直接剪切的某個文件,則創建時間不會改變。此時你在該文件上進行任何修改都不會改變創建時間。
建議:復制文件(不要剪切,如果是網上下載的文件,也要重新復制一份,不然創建時間是當初的上傳時間),然後打開文件,隨便修改一下,保存。這些時間就都改掉了。
2.系統日誌
在系統盤的windows目錄下,有一個日誌文件會記錄用戶的操作行為(包括你拔插U盤,拷貝文件),而一個文件在復制時,也會觸發相應的文件變更消息,如果有監控程序記錄這種行為,也就被發現了。
建議:系統的日誌文件啟動操作系統後會被鎖定,只有通過特殊的方法打開查看,不過誰會去查那玩意兒,只要不是故意裝一個監控軟體,都不會發現。
3.文件特徵
你要是一個字都不改 ,算算文件大小,MD5 什麼的,發現一樣,那麼復制基本無疑了。還有根據文件內容的細節,如果要比對,可以發現數據相似率過高,也可以判定為內容有復制。
建議:多少改改內容
問題七:如何查看文件被復制多少次 想看是否使用別人的文件方法很多(文字類的就不說了):比如文件內容、內容錯誤的地方、文件大小、文件創建日期、文件修改日期、文件所有者、文件修改次數等,最主要的是,老師教書這么多年,任何小的細節都逃不過老師的法眼,所以對Lz的想法表示不是很贊成。
(哼,老師我叫你自己好好做,不要動歪腦筋拷貝別人的,你怎麼跑網路知道亥了????面壁去)
問題八:怎樣查看電腦拷貝記錄 查看拷貝記錄打開「我的電腦」,C盤Windows目錄下有很多文件,找到一個SchedLgU.txt。它是「計劃任務」的日誌,會忠實地記錄電腦計劃任務的執行情況,還有每次開機啟動Windows系統的信息。
查看文檔記錄:耽開始→我最近的文檔,點開這里就可以查看他最近都寫了什麼文檔,看了什麼電影、圖片。
查看上網記錄:
在Windows\History的文件夾里都將自動保持記錄,最近的可記錄99天的一切操作過程,包括去過什麼網站、看過什麼圖片、打開過什麼文件等信息。更簡單的方法就是打開IE瀏覽器,在地址欄的邊上有一個下拉的按鍵,點一下,就可以看到最近上網比較頻繁的網站了。
問題九:怎樣查看U盤文件是否被拷貝過? 樓主你好
目前還沒有這樣的技術
看電腦上的文件有沒有被復制過是查看電腦的運行歷史紀錄來實現的
海U盤上的話只能去查看對方的電腦才能知道,所以是不大現實的
不過可以把U盤上的文件設置為不能復制
文件!右鍵屬性:有創建日期,修改時間,和訪問時間~看看有沒有幫助~~
問題十:怎樣查看電腦文件被網上鄰居復制 10分 設置只讀文件不共享就行了,或者設置隱私文件