如何查看电脑里文件被复制的记录?

作者&投稿:伯呼 (若有异议请与网页底部的电邮联系)
如何查看电脑里被复制过的文件~

文件的复制电脑本身是没有记录的,只有打开的记录。你用系统优化大师,点使用痕迹清理,可以看到打开过的文件。或者安装一些监视软件,也可以监视文件被复制的记录。

有时候为了安全起见,我们需要禁止U盘拷贝文件,其实这个可以通过修改计算机策略,下面小编就为您带来禁止U盘拷贝文件设置教程! 怎么禁止U盘拷贝文件: 1、我们按【Win+R】键打开运行窗口,输入gpedit.msc,打开 本地组策略编辑器; 2、在左侧依次【计算机策略】-【管理模板】-【系统】-【可移动储存访问】; 3、在右侧双击打开“可移动磁盘:拒绝写入权限” ,点击“已启用”然后点击应用并确定即可。 4、完成设置后U盘就无法在Win10一周年更新版中拷贝文件了。

以win7系统为例,查看电脑里文件被复制的记录的步骤如下:

1、打开我的电脑,点击最近访问的位置。

2、点击进入后,查看最近访问的文件夹名称。

3、将文件夹培训方式变更为,按详细信息排序,查看被访问的最近时间。

4、查看文件夹的访问时间,按时间顺序进行判断被复制的文件位置。

5、找到目标文件之后,点击属性,查看该文件的修改和被访问时间,即可确定是否被复制。



在桌面上按F1,此时“帮助与支持”被打开,搜索“监视访问和更改计算机设置的尝试”。这个主题有你想要的东西。

以下是这个主题的拷贝:

监视访问和更改计算机设置的尝试

必须以管理员身份进行登录,才能执行这些步骤。

您可以监视(也称为“审核”)计算机上发生的情况,以使其更安全。通过审核计算机,可以判断是否某个用户已登录到计算机、创建了新的用户帐户、更改了安全策略或打开了文档。审核不会阻止在计算机上拥有帐户的黑客或某个用户进行更改,它只是让您知道进行更改的时间和用户。可以监视下列五种不同种类的事件:帐户管理、登录、对象访问、策略更改和系统事件。如果选择监视任何这些种类的事件,则 Windows 将把这些事件记录在日志中,您可以使用事件查看器进行查看。

帐户管理

监视此事件可查看某个用户更改帐户名、启用或禁用帐户、创建或删除帐户、更改密码或更改用户组的时间。

登录事件

监视此事件可查看某个用户登录或注销计算机(不管是在计算机上进行实际操作,还是尝试通过网络登录)的时间。

目录服务访问

监视此事件可查看某个用户访问具有其自身系统访问控制列表 (SACL) 的 Active Directory 对象的时间。

对象访问

监视此事件可查看某个用户使用文件、文件夹、打印机或其他对象的时间。因为还可以审核注册表项,所以不建议如此使用,除非您具有高级计算机知识,并了解如何使用注册表。

策略更改

监视此事件可查看更改本地安全策略的尝试,以及查看是否某个用户已更改了用户权限分配、审核策略或信任策略。

权限使用

监视此事件可查看某个用户执行用户权限的时间。

过程跟踪

监视此事件可查看事件(如程序激活或进程退出)发生的时间。

系统事件

监视此事件可查看某个用户关闭或重新启动计算机的时间,或者某个进程或程序尝试执行其没有权限的某项操作的时间。例如,如果间谍软件未经允许便尝试更改计算机上的设置,则系统事件监视就会对其进行记录。

打开审核的步骤
单击打开“本地安全策略”。‌ 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。

单击“本地策略”,然后双击“审核策略”。

双击要审核的事件类型。

选中“成功”或“失败”复选框,或选中两者,然后单击“确定”。

如果选择“成功”,则 Windows 将记录完成所监视类型事件的任何成功尝试。例如,如果正在审核登录事件,则任何时候某个用户登录到您的计算机,都会将其认为是成功登录事件。如果选择“失败”,则将记录登录计算机的不成功尝试。如果同时选择了“成功”和“失败”,则 Windows 将记录所有尝试。对可以记录的事件存在限制,如果审核日志太满,将会降低计算机的速度。若要腾出更多的空间,可以在事件查看器中查看事件时将其从日志中删除。

监视打开文档用户的步骤
右键单击要跟踪的文档或文件,然后单击“属性”。

单击“安全”选项卡,再单击“高级”,然后单击“审核”。

单击“继续”。 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。

单击“添加”。

在“输入要选择的对象名称”框中,键入要跟踪其操作的用户名或组名称,然后单击“确定”。

如果要监视每个用户,则键入“Everyone”。如果要监视某个特定用户,则先键入计算机名称,然后键入该用户的用户名:计算机 \\ 用户名。

选中要审核的任何操作的复选框,然后单击“确定”。下表描述了可以审核的内容。

文件的可审核操作
操作
描述

遍历文件夹/执行文件
跟踪某个用户运行程序文件的时间。

列出文件夹/读取数据
跟踪某个用户查看文件中数据的时间。

读取属性
跟着某个用户查看文件属性(例如只读或隐藏)的时间。

读取扩展属性
跟踪某个用户查看文件的扩展属性的时间。扩展属性由创建文件的程序定义。

创建文件/写入数据
跟踪某个用户更改文件内容的时间。

创建文件夹/附加数据
跟踪某个用户将数据添加到文件结尾的时间。

写入属性
跟踪某个用户更改文件属性的时间。

写入扩展属性
跟踪某个用户更改文件的扩展属性的时间。

删除子文件夹和文件
跟踪某个用户删除文件夹的时间。

删除
跟踪某个用户删除文件的时间。

读取权限
跟踪某个用户读取文件上权限的时间。

更改权限
跟踪某个用户更改文件上权限的时间。

取得所有权
跟踪某个用户取得文件所有权的时间。

注意
选中“完全控制”复选框将选择所有可审核操作。

查看审核日志的步骤
单击打开“事件查看器”。‌ 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。

在导航窗格中,单击“Windows 日志”,然后单击“安全”。

双击事件可查看详细信息。

注意
若要删除日志,单击操作窗格中的“清除日志”。

请参阅
更改密码策略设置

1.看计算机在哪天运行过~运行了多久!
(系统安装在c盘)
找到c:\windows\SchedLgU.txt文件 里面有你自这个系统产生以来曾经工作过的时间,包括哪天开了机 开机时间 关机时间!
2.看最近运行过什么程序:
找到C:\WINDOWS\Prefetch下。里面有记录曾经运行过什么程序,文件最前面的及为程序名,后面的执行代码不用理!如果没有优化过的话~这里面保存的东西应该是非常有价值的!
3.看你最近打开过什么文件(非程序)和文件夹!
开始--运行--recent
4.看最近在网上做了什么…………等等~
显示所有文件个文件夹,找到C:\Documents and Settings\xukunping\Local Settings目录~~慢慢探索一下这个文件夹~如果没有进行过磁盘清理或相关优化~所有记录可全在这个里面~
5.查看最近删除了什么: 这就要用到硬盘恢复工具~把曾经以为彻底删除掉的东西都翻出来

  电脑的文件复制粘贴没有记录,复制后是存在缓存中,断电后,缓存会消失,因此复制粘贴后,没有记录。
缓存:
  就是数据交换的缓冲区(称作Cache),当某一硬件要读取数据时,会首先从缓存中查找需要的数据,如果找到了则直接执行,找不到的话则从内存中找。由于缓存的运行速度比内存快得多,故缓存的作用就是帮助硬件更快地运行。
  因为缓存往往使用的是RAM(断电即掉的非永久储存),所以在用完后还是会把文件送到硬盘等存储器里永久存储。电脑里最大的缓存就是内存条了,最快的是CPU上镶的L1和L2缓存,显卡的显存是给显卡运算芯片用的缓存,硬盘上也有16M或者32M的缓存。

文件的复制电脑本身是没有记录的,只有打开的记录。你用系统优化大师,点使用痕迹清理,可以看到打开过的文件。或者安装一些监视软件,也可以监视文件被复制的记录。


怀疑电脑里的一些文件被人删除了 怎么看删除记录?
645FFO40--5081--101B--9F08--00AA002F954E”再把右边的“默认”的主键的键值设为“回收站”,然后退出注册表。3.重启计算机 提醒您:也可以用恢复数据软件来进行恢复,推荐easyrecovery,恢复成功率很高,不过很久以前删除的就实在难说了,试试看吧。如果重启没有反应,就说明已经无法恢复了。

window10系统如何查看电脑文件是不是被拷走了?
Windows系统后台有事件记录,可以自己定义那些操作会被记录,然后通过事件查看器查看操作记录。

怎样查看自己电脑中所有的视频文件?
如果想要探索其他路径下的,那就直接输入盘符加冒号按回车戚物键。如D:注意:①要在英文模式下输入 ②注意空格,请参考图片里面的显示来输入。直接在CMD里面看结果不方便,可以通过命令 dir \/s \/a *.mp4 >1.txt 将搜索结果导出到文件。导出的文件在刚刚查找视频文件的默认路径下,查团腔找的是D盘...

电脑里文件被删除,怎么找回?
1、以win10系统为例,返回电脑桌面,打开“回收站”选项;2、接下来,在回收站选择需要恢复的文件;3、接下来,找到该文件,鼠标选中文件右击一下;4、接下来,在弹框中选择“还原”选项;5、接下来,返回桌面可以看到文件还原回来了;

电脑里的文件被文件加密锁锁定,但忘记密码了,怎么解啊?
2.当打开加密文件时,显示“拒绝访问”消息 原因:加密文件系统 "EFS"用公钥证书对文件加密,与该证书相关的私钥在本计算机上不可用。解决方案:查找合适的证书的私钥,并使用证书管理单元将私钥导入计算机并在本机上使用。3.用户基于NTFS对文件加密,重装系统后加密文件无法被访问的问题的解决方案(注意:...

如何查看电脑上被删文件的时间或其他信息?
很大的可能有两个:1,你误操作,不小心删除了;2,感染了病毒或者木马;如果是被删除的,可以查看删除的时间或信息,但是意义不大;有机会恢复,你可以利用easyrecovery professional这个软件恢复;如果文件夹内数据非常重要,可以考虑专业公司恢复,基本价格在1000元左右起价。

怎么查看电脑c盘的里面哪个文件夹占用最大?
1、首先点击打开“我的电脑\/计算机”图标,进入电脑的盘符界面。2、然后点击打开本地磁盘C盘,在页面上方点击“工具”选项,并在其中选择“文件夹选项”按钮。3、然后在打开的文件夹选项对话框中勾选“显示所有文件夹”,点击确定。4、然后在C盘的空白处点击鼠标右键,在弹出的选项中选择“排序方式”,勾...

电脑里的文件夹不小心删除了找得回来?
电脑删除的文件如何找回?如今,电脑已经是我们办公、生活和娱乐中必不可少的设备,更是存储着我们很多重要的文件。但是,有的时候一些使用者可能会不小心删除了自己还需要的重要文件,给生活或工作带来巨大的麻烦。这个时候不用着急,有一个超级简单的方法帮助您恢复您误删除的文件。首先,我们可以查看电脑...

我电脑里的重要文件被误删除了,请问有什么软件可以帮助恢复吗?很着急...
在日常使用电脑的过程中,每个人都可能遇到过误删除数据、误格式化硬盘分区等比较麻烦的情况,甚至还可能出现误删除硬盘分区的情况。那么一旦出现这些情况之后,该如何恢复那些误删除的数据呢? 在Windows中恢复数据 如果用户只是在操作时误删除了一些文件,例如Word文件、文本文件等等,或者只是误格式化了非系统分区,而Windows...

电脑里有些保密的文件夹,怎么查这些文件什么时候被打开过,打开过多少...
windows 好象没这功能,你说的这个,应该是一些管理程序的后台功能,可以查到哪个用户 在哪一时刻登陆,哪一时刻下线 再结合文件的修改时间,可以知道是谁动了文件。

杭锦后旗18398407348: 如何查看电脑里被复制过的文件 -
轩盆消炎: 文件的复制电脑本身是没有记录的,只有打开的记录.你用系统优化大师,点使用痕迹清理,可以看到打开过的文件.或者安装一些监视软件,也可以监视文件被复制的记录.

杭锦后旗18398407348: 怎么查看电脑文件被拷贝 - 怎么查电脑文件是否被拷贝
轩盆消炎: 1. 怎么查电脑文件是否被拷贝1、打开我的电脑,C盘Windows目录下有很多文件,找到一个SchedLgUtxt.它是计划任务的日志,会忠实地记录电脑计划任务的执行情况,...

杭锦后旗18398407348: 有没有办法,可以查看到自己电脑里内容的是否被拷贝的记录? -
轩盆消炎: 设置登陆密码和文件隐藏都是很好的办法,很多加密的方式或者加密的软件你可以自己搜索下载,当然如果要查他是否拷贝了你的资料,这个你可以通过事件日志看看 电脑附件里面-----运行---eventvwr 查看日志,这里面或许会有,当然这个得看人家是用哪种方式拷走的.加密好私密文件这是常识,切记.. 这个dos命令打开的就是你的,系统日志里面有磁盘读写记录之类的,仔细看看,有时间段查看的,包括电脑开关机都能看得出来,很详细的.希望对你有帮助.

杭锦后旗18398407348: 如何查看复制过的文件 -
轩盆消炎: 完全可以.方法一:用WINDOWS自带的搜索,搜索你刚才复制的文件的文件名.搜索后系统会列出和这个文件名的相同文件有几个,在什么位置等.都有提示的.方法二:百度,GOOGLE等软件的本地搜索效果是一样的.方法三:用超级兔子之类的软件,里面有文件比较功能,选中你现在的这个文件后,它会自动搜索你硬盘里和这个文件大小,创建或修改日期等一样的文件来.

杭锦后旗18398407348: 【急】如何查看电脑文件复制记录
轩盆消炎: 电脑没有这个功能,除非你事先下载了可以记录任何操作程序的专业软件才能查看记录,要是你是不知道你把文件放到哪里去了,你可以搜索,输入关键字,进行全盘搜索,希望可以帮到楼主,谢谢采纳.

杭锦后旗18398407348: 怎样查电脑文件复制记录 -
轩盆消炎: 在桌面上按F1,此时“帮助与支持”被打开,搜索“监视访问和更改计算机设置的尝试”.这个主题有你想要的东西.以下是这个主题的拷贝:监视访问和更改计算机设置的尝试 必须以管理员身份进行登录,才能执行这些步骤.您可以监视(...

杭锦后旗18398407348: 如何查电脑里的资料有没有丢失、或被人复制过? -
轩盆消炎: 这个很难,你可以给你的机器加密码,加底层密码,来防止别人打开你的电脑,你确实想看有没有人在你不在的时候有没有开过你的电脑你可以看一下电脑的 我的电脑右键 管理 事件查看器 应用程序和系统的日志文件看看有没有在你不在的时间的开机记录.

杭锦后旗18398407348: 怎样查看自己电脑里的文件有没有被打开 或者被复制 和上网记录 -
轩盆消炎: 你可以用windows优化大师-》使用痕迹扫描,就可以看到近期内你有什么被访问了,

杭锦后旗18398407348: 怎样查看电脑文件被网上邻居复制 -
轩盆消炎: xp系统日志里面就可以查看.系统日志在“我的电脑”,点右键选“管理”,选“事件查看器”,可以知道是谁在什么时候,自制或者查看了什么文件.开始-设置-控制面板-管理工具 事件查看器 -安全性 查看-筛选 事件ID(528) 可以查看出电脑被连接的IP地址,有几次就被连接了几次.

杭锦后旗18398407348: 怎样知道别人是否拷贝过自己电脑的文件 -
轩盆消炎: 查看电脑的运行记录,需要事先预设、查看默认状态;或用电脑记录仪这类软件记录电脑的事件;一般人们不看这类信息.我的电脑里都是网络公用资源,既下载,也上传,用于网络互联,共进共享;可能与你的情况不同,电脑里有重要文件应当加密,这样安全些.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网