如何知道文件被复制?

如何知道文件被复制?,第1张

问题一:怎么知道电脑里面的文件被别人复制过 打开“我的电脑运扰神”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt。它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。 查看文档记录

开始→我最近的文档,点开这里就可以查看他最近都写了什么文档,看了什么电影、图片。

查看上网记录

在Windows\History的文件夹里都将自动保持记录,最近的可记录99天的一切 *** 作过程,包括去过什么网站、看过什么图片、打开过什么文件等信息。更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的网站了。

查看游戏记录

问题二:怎么查看电脑中那个文件被复制了 1、在资源管理器中,查看菜单中--选择详细信息项中--勾 *** 问日期

2、在资源管理器中,点击“访问日期”列标题,使文件、文件夹、快捷方式按照最后访问日期排列。

3、确定那些文件和文件夹 什么时候被访问过。。。如果你准确的记得是什么时候的事

以上回答你满意么?

问题三:电脑里怎么看文件是不是被人拷贝 右键文件/文件夹-属性-安全选项卡-高级按钮 审核选项卡-添加-Everyone-确定 然后你就可以选择你要审核什么 *** 作了,是成功的 *** 作还是失败的 *** 作,等等。 另外:你可以试着看看“开始――文档”中有没有出现过这个文件,一般打开过的文件都会在上面有显示,你自己打开的文件也同样会列在上面,可以每次关机或离开电脑时把里面的文件都删掉。

希望采纳

问题四:如何发现电脑里的文件被别人拷贝了? 看电脑的日志就行了,几乎每个系统都是有记录日志的,就是每一年 *** 作都会被电脑记录下来,但是复制激人也可能把记录故意删掉

问题五:文件被拷贝是否有记录?如何查到 在桌面上按F1,此时“帮助与支持”被打开,搜索“监视访问和更改计算机设置的尝试”。这个主题有你想要的东西。

以下是这个主题的拷贝:

监视访问和更改计算机设置的尝试

必须以管理员身份进行登录,才能执行这些步骤。

您可以监视(也称为“审核”)计算机上李陆发生的情况,以使其更安全。通过审核计算机,可以判断是否某个用户已登录到计算机、创建了新的用户帐户、更改了安全策略或打开了文档。审核不会阻止在计算机上拥有帐户的黑客或某个用户进行更改,它只是让您知道进行更改的时间和用户。可以监视下列五种不同种类的事件:帐户管理、登录、对象访问、策略更改和系统事件。如果选择监视任何这旁亏些种类的事件,则 Windows 将把这些事件记录在日志中,您可以使用事件查看器进行查看。

帐户管理

监视此事件可查看某个用户更改帐户名、启用或禁用帐户、创建或删除帐户、更改密码或更改用户组的时间。

登录事件

监视此事件可查看某个用户登录或注销计算机(不管是在计算机上进行实际 *** 作,还是尝试通过网络登录)的时间。

目录服务访问

监视此事件可查看某个用户访问具有其自身系统访问控制列表 (SACL) 的 Active Directory 对象的时间。

对象访问

监视此事件可查看某个用户使用文件、文件夹、打印机或其他对象的时间。因为还可以审核注册表项,所以不建议如此使用,除非您具有高级计算机知识,并了解如何使用注册表。

策略更改

监视此事件可查看更改本地安全策略的尝试,以及查看是否某个用户已更改了用户权限分配、审核策略或信任策略。

权限使用

监视此事件可查看某个用户执行用户权限的时间。

过程跟踪

监视此事件可查看事件(如程序激活或进程退出)发生的时间。

系统事件

监视此事件可查看某个用户关闭或重新启动计算机的时间,或者某个进程或程序尝试执行其没有权限的某项 *** 作的时间。例如,如果间谍软件未经允许便尝试更改计算机上的设置,则系统事件监视就会对其进行记录。

打开审核的步骤

单击打开“本地安全策略”。?? 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。

单击“本地策略”,然后双击“审核策略”。

双击要审核的事件类型。

选中“成功”或“失败”复选框,或选中两者,然后单击“确定”。

如果选择“成功”,则 Windows 将记录完成所监视类型事件的任何成功尝试。例如,如果正在审核登录事件,则任何时候某个用户登录到您的计算机,都会将其认为是成功登录事件。如果选择“失败”,则将记录登录计算机的不成功尝试。如果同时选择了“成功”和“失败”,则 Windows 将记录所有尝试。对可以记录的事件存在限制,如果审核日志太满,将会降低计算机的速度。若要腾出更多的空间,可以在事件查看器中查看事件时将其从日志中删除。

监视打开文档用户的步骤

右键单击要跟踪的文档或文件,然后单击“属性”。

单击“安全”选项卡,再单击“高级”,然后单击“审核”。

单击“继续”。 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。

单击“添加”。

在“输入要选择的对象名称”框中,键入要跟踪其 *** 作的用户名或组名称,然后单击“确定”。

如果要监视每个用户,则键入“Everyone”。如果要监视某个特定用户,则先键入计算机名称,然后键入该用户的用户名:计算机 \ 用户名。

选中要审核的任何 *** 作的复选框,然后单击“确定”。下表描述了可以审核的内容。

文件的可审核 *** 作

*** 作

描述

遍历文件夹/执行文件

跟踪某个用户运行程序文件的时......>>

问题六:一个复制的文件可以被查出来,是怎么被查出来的?怎么才能查不出来这个文件是复制的? 不知道你是什么 *** 作系统,假定你是windows系统,文件是否是被复制的,可以从时间戳, *** 作系统日志,文件特征几个方面来判断:

(我们先不管文件名,因为同名文件的情况很多,但是如果一个文件名字很特别,你复制过来都不改名字,那么熟悉原文件名字的人一眼就看出来了,就好像一部电影名一样。)

1.时间戳

文件信息里包含了创建/修改/访问三个时间记录。如果你是复制的文件,连改动都没有,则修改时间和原文件一致,访问时间只取决于你什么时候打开过该文件,随时唬可以变化。

而如果你是直接剪切的某个文件,则创建时间不会改变。此时你在该文件上进行任何修改都不会改变创建时间。

建议:复制文件(不要剪切,如果是网上下载的文件,也要重新复制一份,不然创建时间是当初的上传时间),然后打开文件,随便修改一下,保存。这些时间就都改掉了。

2.系统日志

在系统盘的windows目录下,有一个日志文件会记录用户的 *** 作行为(包括你拔插U盘,拷贝文件),而一个文件在复制时,也会触发相应的文件变更消息,如果有监控程序记录这种行为,也就被发现了。

建议:系统的日志文件启动 *** 作系统后会被锁定,只有通过特殊的方法打开查看,不过谁会去查那玩意儿,只要不是故意装一个监控软件,都不会发现。

3.文件特征

你要是一个字都不改 ,算算文件大小,MD5 什么的,发现一样,那么复制基本无疑了。还有根据文件内容的细节,如果要比对,可以发现数据相似率过高,也可以判定为内容有复制。

建议:多少改改内容

问题七:如何查看文件被复制多少次 想看是否使用别人的文件方法很多(文字类的就不说了):比如文件内容、内容错误的地方、文件大小、文件创建日期、文件修改日期、文件所有者、文件修改次数等,最主要的是,老师教书这么多年,任何小的细节都逃不过老师的法眼,所以对Lz的想法表示不是很赞成。

(哼,老师我叫你自己好好做,不要动歪脑筋拷贝别人的,你怎么跑百度知道亥了????面壁去)

问题八:怎样查看电脑拷贝记录 查看拷贝记录打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt。它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。

查看文档记录:耽开始→我最近的文档,点开这里就可以查看他最近都写了什么文档,看了什么电影、图片。

查看上网记录:

在Windows\History的文件夹里都将自动保持记录,最近的可记录99天的一切 *** 作过程,包括去过什么网站、看过什么图片、打开过什么文件等信息。更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的网站了。

问题九:怎样查看U盘文件是否被拷贝过? 楼主你好

目前还没有这样的技术

看电脑上的文件有没有被复制过是查看电脑的运行历史纪录来实现的

海U盘上的话只能去查看对方的电脑才能知道,所以是不大现实的

不过可以把U盘上的文件设置为不能复制

文件!右键属性:有创建日期,修改时间,和访问时间~看看有没有帮助~~

问题十:怎样查看电脑文件被网上邻居复制 10分 设置只读文件不共享就行了,或者设置隐私文件

文件特征是他本身的大小、修改时间、属性等方面的信息,可以樱顷随时更改, *** 作系统只需要显示给用户,不进行系统级管理。

文件类型就是定埋瞎义它到底在 *** 作系统定义在哪一个范围的标志,不能轻易改变, *** 作系统在识别的时候以文件类型为索引归类。

拿人来打比方,脊液陆人的类型就是性别,有男有女,变性不是不可以,但比较麻烦,常理上出生以后就有了定性。性格、穿着、年龄大小就是特征,每时每刻都会改变。

误删除文件可以恢复的文件一般都是文件删除后,该文件的文件碎片也就是存储空间是连续在一 起的,并且没有被数据覆盖。出现文件碎片的情况有如下两种:

1)在文兄樱件 *** 作过程中,Windows系统可能会调用虚拟内存来同步管理程序,这样就会导致各个程序对硬 盘频繁读写,从而产生文件碎片。

(2)还有一种情况就是当中间的一个扇区内容被删除后,新写入一个较小的文件,这样在这个文件两边 就会出现一些空间,这时候再写入一个文件,两段空间的任意一部分都不能容纳该文件,这时候就需 要将文件分割成两个部分,碎片再次产生了。

(3)最常见的就是下载电影之类的大文件,这期间大家一般都会处理一下其瞎模它事情,而下载下来的电影 文件被迫分割成若干个碎片存储于硬盘中。因此下载是产生碎片的一个重要源头。还有就是经常删除 、添加文件,这时候如果文件空间不够大,就会产生大量的文件碎片,随着文件的删改频繁,这种情 况会日益严重。

那么如何判断文件是可以恢复呢?一般具有预览功能的数据恢复软件类失易得数据恢复软件等可以磨尘缓通 过预览功能对文件的内容进行预览。通过预览,确认文件的内容是正常的并且文件大小不变的话,一 般基本上都是可以比较完整的把文件恢复出来的。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12298688.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-24
下一篇 2023-05-24

发表评论

登录后才能评论

评论列表(0条)

保存