Um computador usado por mais de uma pessoa em uma casa ou empresa pode impor riscos , particularmente vírus ou uma criança à procura de algo que não deveria. Estas ameaças deixar uma história em um computador que pode ser facilmente analisado por você . As etapas envolvidas pode ser feito através de seu sistema operacional sem a necessidade de software adicional. Se o seu computador usa o software Windows XP, siga estes passos. Coisas que você precisa 
 Windows XP 
 Internet Explorer 
 Mostrar Mais instruções 
 Usando o Windows Auditor 
 1 
 Comece uma conta de administrador no Windows XP , vá em Iniciar , Painel de Controle, escolha uma categoria e clicar em " Conta de Usuário ". Clique em "Criar uma nova conta" no menu " Escolha uma tarefa " . Sobre o " Nome da nova conta" janela , coloque o seu primeiro nome ou total . Criar uma senha , indo de volta para a "Conta de Usuário " e escolhendo "Criar uma senha " no menu " O que você quer para Mudar " . 
 2 
 Entre como Administrador . Faça isso clicando em Iniciar, fazer logoff e depois mude o utilizador . Na tela de boas-vindas , pressione Control, Alt e Delete ao mesmo tempo , prestar atenção a caixa para o seu nome e senha de login . 
 3 
 Configure um ponto de restauração por entrar em seu menu Iniciar , chamando -se Todos os Programas, Acessórios e Ferramentas do Sistema. Em Ferramentas do sistema, encontrar a Restauração do Sistema e clique lá. Restauração do Sistema Assistente abre e dá-lhe a opção de criar o seu ponto de restauração. Clique essa opção e dar uma descrição do mesmo na caixa de descrição pouco. Pressione o botão " Criar " na caixa de Wizard. 
 4 
 Vá para o menu Iniciar novamente para desativar o compartilhamento de arquivos simples para que os outros não podem acessar seus arquivos. Clique em Iniciar, Meu Computador , Ferramentas e em Opções de Pasta . Clique em Exibir e , em seguida, pressione Configurações avançadas para acessar o comando simples de compartilhamento de arquivos . Clique na pequena caixa branca ao lado de "Usar compartilhamento simples de arquivo ", e certifique-se a marca de seleção verde foi removido. 
 5 
 Abra a janela Diretiva de Grupo pressionando Iniciar , Executar e digitando em "gpedit.msc ". 
 6 
 Procure Configuração do computador na janela de Diretiva de Grupo, clique lá, depois em Configurações do Windows, em seguida, Configurações de Segurança e Políticas então locais. Política de auditoria será em Políticas Locais. Clique sobre ele para acessar . 
 7 
 Preste atenção para o ícone Object Access Auditoria, e clique duas vezes sobre isso. Clique em Propriedades e certifique-se de colocar uma marca na pequena caixa branca ao lado do título de "sucesso". Pressione OK para concluir a ativação do Auditor do Windows. 
 8 
 Escolha um arquivo que você deseja acompanhar nas próximas semanas ou meses. Botão direito do mouse sobre o arquivo e escolha Propriedades . Encontre Segurança, clique em que , prima Avançadas e encontrar o ícone Auditoria. Imprensa Adicionar ao lado dele. 
 9 
 Procure a caixa "Digite o nome do objeto para selecionar" , e digite os nomes específicos ou apenas "Todos" para que você possa manter o controle de todos os que usam o computador. Clique no ícone Verificar nomes para que o Windows pode verificar se todos os nomes são válidos. Pressione OK para concluir o processo 
 10. 
 Espere por várias caixas de entrada auditivas para aparecer ao lado de cada arquivo que você deseja acompanhar. Escolha quais os que você quer, e pressione OK. Agora você está pronto para acompanhar a história do seu computador, se você suspeitar que a sua segurança está ameaçada . 
 Acessando logs de eventos 
 11 
 Experimente esta ferramenta história do computador mais simples. Clique no ícone Iniciar no canto inferior esquerdo do seu computador no Windows. Escolha Painel de Controle e em Ferramentas Administrativas. 
 12 
 Olhar sobre a janela que aparece mostrando vários ícones como opções. Dê um duplo clique no pequeno ícone que mostra dois pontos de exclamação e um ponto de interrogação com o título de Eventos. 
 13 
 Leia através das diferentes categorias que representam determinadas funções no seu computador. Clique em qualquer um deles , e você vai ser dada uma lista de eventos que ocorreram em cada categoria. As categorias podem incluir coisas que acontecem no Internet Explorer , aplicativos ou Segurança. 
 14 
 botão direito do mouse em qualquer um dos eventos listados para acessar as propriedades de quando o evento aconteceu ou quando foi potencialmente alterado. Saiba, porém, que o botão direito sobre o evento assume um outro evento e irá gravar o tempo atual no lugar do tempo anterior. Isso poderia arruinar a evidência de que algo ocorreu se a evidência tem de ser preservada.