我的另一半是大学社会科学系的讲师,今天她的一个学生没能把笔记本电脑带到她的课堂上,而她的课堂上需要笔记本电脑。最后她让学生用她自己的。后来她才意识到,从安全和隐私的角度来看,这可能是一个坏主意。
为了确保将风险降至最低,我试图检查是否有任何值得担心的情况,或者这是否只是学生之间的众多事例之一。
由于作业全部基于网络,我检查了浏览器的网页历史记录。访问的网页数量和质量似乎与学生完成作业相符。
除了运行防病毒/安全检查(所有检查均没有问题)之外,我还尝试查看计算机的日志文件,但由于我已经 10 多年没有使用过 Windows 计算机了,所以我不太清楚这些术语。我检查了事件日志的安全选项卡,在学生使用计算机期间出现了以下日志:
这里我仅过滤了登录、注销和特殊登录事件。此类日志的存在是否值得关注?我是否应该检查其他日志?请注意,该时间段内没有注销。
欢呼并提前感谢您的帮助。
答案1
现在查看学生可能做过的一系列事情已经太晚了。一个有用的工具是注册表检查器,例如登记照片,查看注册表的所有更改。虽然使用时间超过一个小时,但列表仍然很大。
另一种方法可能是查看Windows 事件查看器。
还有许多其他由微软或开源创建的软件可以帮助监控您的计算机,但大多数需要在恶意攻击实际发生之前实施。