问题描述 Windows机器上某些文件被异常删除,打包。怀疑入侵。如何排查。 解决问题 1、 配置组策略 开始菜单选择“运行”打开“组策略编辑器” 依次定位到【计算机配置】--【Windows设置】--【安全设置】--【高级审核策略配置】--【系统审核策略】--【对象范文】,双击右侧的【审核文件系统】,勾选【定义这些策略设置】及【成功】项,【失败】项不需要打勾。 2、 添加审核目录 右键单击需要审核的文件夹,选择【属性】,然后切换到【安全】标签,单击【高级】按钮,在新对话框中切换到【审核】标签,添加要审核的用户、组…