怎样查电脑文件复制记录

有没有一种管理软件,如果我的电脑的某几个文件被复制到U盘,能清楚记录复制的时间和次数,谢谢。

工具/原材料

win7电脑。

1、打开电脑在程序菜单里找到并点击”文档“的命令;

2、点击文档以后,在弹出的界面中选择”最近访问的位置“的命令;

3、点击以后,在右边出现的界面框中即可查到文件的日期类型情况;

4、同时可以在程序运行搜索栏里输入”eventvwr.msc“;

5、输入命令并运行以后,在出现的界面框中即可对事件进行查看;

温馨提示:内容为网友见解,仅供参考
第1个回答  推荐于2017-09-07
在桌面上按F1,此时“帮助与支持”被打开,搜索“监视访问和更改计算机设置的尝试”。这个主题有你想要的东西。

以下是这个主题的拷贝:

监视访问和更改计算机设置的尝试

必须以管理员身份进行登录,才能执行这些步骤。

您可以监视(也称为“审核”)计算机上发生的情况,以使其更安全。通过审核计算机,可以判断是否某个用户已登录到计算机、创建了新的用户帐户、更改了安全策略或打开了文档。审核不会阻止在计算机上拥有帐户的黑客或某个用户进行更改,它只是让您知道进行更改的时间和用户。可以监视下列五种不同种类的事件:帐户管理、登录、对象访问、策略更改和系统事件。如果选择监视任何这些种类的事件,则 Windows 将把这些事件记录在日志中,您可以使用事件查看器进行查看。

帐户管理

监视此事件可查看某个用户更改帐户名、启用或禁用帐户、创建或删除帐户、更改密码或更改用户组的时间。

登录事件

监视此事件可查看某个用户登录或注销计算机(不管是在计算机上进行实际操作,还是尝试通过网络登录)的时间。

目录服务访问

监视此事件可查看某个用户访问具有其自身系统访问控制列表 (SACL) 的 Active Directory 对象的时间。

对象访问

监视此事件可查看某个用户使用文件、文件夹、打印机或其他对象的时间。因为还可以审核注册表项,所以不建议如此使用,除非您具有高级计算机知识,并了解如何使用注册表。

策略更改

监视此事件可查看更改本地安全策略的尝试,以及查看是否某个用户已更改了用户权限分配、审核策略或信任策略。

权限使用

监视此事件可查看某个用户执行用户权限的时间。

过程跟踪

监视此事件可查看事件(如程序激活或进程退出)发生的时间。

系统事件

监视此事件可查看某个用户关闭或重新启动计算机的时间,或者某个进程或程序尝试执行其没有权限的某项操作的时间。例如,如果间谍软件未经允许便尝试更改计算机上的设置,则系统事件监视就会对其进行记录。

打开审核的步骤
单击打开“本地安全策略”。‌ 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。

单击“本地策略”,然后双击“审核策略”。

双击要审核的事件类型。

选中“成功”或“失败”复选框,或选中两者,然后单击“确定”。

如果选择“成功”,则 Windows 将记录完成所监视类型事件的任何成功尝试。例如,如果正在审核登录事件,则任何时候某个用户登录到您的计算机,都会将其认为是成功登录事件。如果选择“失败”,则将记录登录计算机的不成功尝试。如果同时选择了“成功”和“失败”,则 Windows 将记录所有尝试。对可以记录的事件存在限制,如果审核日志太满,将会降低计算机的速度。若要腾出更多的空间,可以在事件查看器中查看事件时将其从日志中删除。

监视打开文档用户的步骤
右键单击要跟踪的文档或文件,然后单击“属性”。

单击“安全”选项卡,再单击“高级”,然后单击“审核”。

单击“继续”。 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。

单击“添加”。

在“输入要选择的对象名称”框中,键入要跟踪其操作的用户名或组名称,然后单击“确定”。

如果要监视每个用户,则键入“Everyone”。如果要监视某个特定用户,则先键入计算机名称,然后键入该用户的用户名:计算机 \ 用户名。

选中要审核的任何操作的复选框,然后单击“确定”。下表描述了可以审核的内容。

文件的可审核操作
操作
描述

遍历文件夹/执行文件
跟踪某个用户运行程序文件的时间。

列出文件夹/读取数据
跟踪某个用户查看文件中数据的时间。

读取属性
跟着某个用户查看文件属性(例如只读或隐藏)的时间。

读取扩展属性
跟踪某个用户查看文件的扩展属性的时间。扩展属性由创建文件的程序定义。

创建文件/写入数据
跟踪某个用户更改文件内容的时间。

创建文件夹/附加数据
跟踪某个用户将数据添加到文件结尾的时间。

写入属性
跟踪某个用户更改文件属性的时间。

写入扩展属性
跟踪某个用户更改文件的扩展属性的时间。

删除子文件夹和文件
跟踪某个用户删除文件夹的时间。

删除
跟踪某个用户删除文件的时间。

读取权限
跟踪某个用户读取文件上权限的时间。

更改权限
跟踪某个用户更改文件上权限的时间。

取得所有权
跟踪某个用户取得文件所有权的时间。

注意
选中“完全控制”复选框将选择所有可审核操作。

查看审核日志的步骤
单击打开“事件查看器”。‌ 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。

在导航窗格中,单击“Windows 日志”,然后单击“安全”。

双击事件可查看详细信息。

注意
若要删除日志,单击操作窗格中的“清除日志”。

请参阅
更改密码策略设置本回答被提问者采纳
第2个回答  推荐于2017-09-10
打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt。它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。 查看文档记录
开始→我最近的文档,点开这里就可以查看他最近都写了什么文档,看了什么电影、图片。
查看上网记录
在Windows\History的文件夹里都将自动保持记录,最近的可记录99天的一切操作过程,包括去过什么网站、看过什么图片、打开过什么文件等信息。更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的网站了。
第3个回答  2021-01-05

第4个回答  2020-06-22

怎样查电脑文件复制记录
1、打开电脑在程序菜单里找到并点击”文档“的命令;2、点击文档以后,在弹出的界面中选择”最近访问的位置“的命令;3、点击以后,在右边出现的界面框中即可查到文件的日期类型情况;4、同时可以在程序运行搜索栏里输入”eventvwr.msc“;5、输入命令并运行以后,在出现的界面框中即可对事件进行查看;

怎样查电脑文件复制记录
要查看电脑文件的复制记录,通常可以通过检查系统的剪贴板历史、文件系统的日志或者使用专门的监控软件来实现。详细 首先,对于Windows系统,虽然系统本身并不直接记录每一次的文件复制操作,但可以通过查看剪贴板历史来追踪近期复制的内容。这通常需要使用一些第三方剪贴板管理工具,这些工具能够记录剪贴板的使用...

文件被拷贝是否有记录如何查到
可以通过查看开关机记录可以查看到。1、打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt,是“计划任务”的日志,它是记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。2、查看文档记录开始→我最近的文档,可以查看最近看了什么文档,看了什么电影、图片等。3、查看上...

怎样查电脑文件复制记录
要查找电脑的复制记录,通常可以通过查看操作系统的剪贴板历史记录或使用专门的剪贴板管理工具来实现。不过,标准的Windows系统并不直接提供详细的文件复制历史记录功能。因此,如果需要追踪文件的复制行为,可能需要依赖第三方软件或系统日志。在Windows操作系统中,剪贴板是临时存储复制或剪切内容的地方,但默认...

怎样查电脑文件复制记录
1、找到目标文件之后,点击属性,查看该文件的修改和被访问时间,即可确定是否被复制。2、问题四:怎样查到电脑文件被复制到U盘的记录?不可能的,系统虽然有LOG功能,比如系统什么几开机,进行过什么关键操作,这些事件到是会进行记录。但是没有文件复制这种类型的事件LOG,除非你安装了监视软件。3、进入...

如何查看电脑里文件被复制的记录?
打开C盘,点击“windows”—“Prefetch”,里面记录着运行过的程序,应该大多数都是英文文件,最前面的为运行的程序名称。点击“修改日期”,排序日期之后再查看最近打开的应用。比如说“chrome”是浏览器、“wechat”是微信。检视拷贝记录开启“我的电脑”,C盘Windows目录下有很多档案,找到一个SchedLgU.txt...

怎样查找复制的内容?
1. 在复制来源处查找:如果是从网站或文档中复制的内容,首先回到原网页或文档,通常在浏览器的历史记录或文档编辑器的剪切板中可以找到复制的内容。2. 在电脑剪切板中查找:无论在哪个应用程序中复制内容,通常可以在电脑的剪切板中找到。剪切板是一个临时存储复制内容的地方,可以通过按下特定的快捷键...

怎样查电脑文件复制记录
要查看电脑文件复制记录,主要取决于你使用的操作系统和是否安装了特定的管理工具。在Windows系统中,你可以通过按下“Win+V”组合键来访问剪贴板历史记录,这里会展示最近复制和粘贴的文本和文件(包括文件路径)。但需要注意的是,剪贴板默认只保存最后一次复制的内容,如果要查看更多历史记录,可能需要借助...

如何知道电脑里的文件别人拷贝了没有?
1. **检查文件属性**:右键点击文件,选择“属性”,查看“创建日期”和“修改日期”。如果这些日期与您最后操作文件的时间不一致,可能表明文件已被拷贝或修改。2. **查看文件访问记录**:在Windows系统中,可以利用“事件查看器”来检查文件的访问和修改记录。打开“事件查看器”,在“Windows日志”下...

如何查询电脑上有哪些信息被复制了?
查看网络连接记录:如果你怀疑有人通过网络上传或下载你的文件,可以查看网络连接记录。打开“控制面板”->“管理工具”->“计算机管理”->“事件查看器”,在“Windows 日志”中查看“安全”和“系统”等日志记录。需要注意的是,这些方法仅提供了大致的检查方向,不是百分之百能够检测出一些潜在的数据...

相似回答