当前位置:首页 > 日记 > 正文

Vista系统下windows审计功能的应用

Vista系统下windows审计功能的应用
检查功能就像Windows的晴雨表,这样我们就可以了解计算机的每一个动作,并根据这些信息来维护计算机系统的安全性和故障排除能力。在Vista,审计功能比以往任何时候都更强大,本文将在Vista下讨论它的应用。

1。启用审计的策略

所谓的审计跟踪,系统会跟踪以及相应的审计功能的应用后,记录事件发生的过程,便于管理员查看。使用审计功能,不仅可以监控计算机上的用户的操作,但也排除故障,根据系统的运行的状态。然而,解锁审计会降低系统性能,因为系统需要的资源的一部分用于此目的的记录和存储事件。因此,我们要根据要求当我们使审计的审计策略。

作为管理员需要明确以下几个方面:要研究什么是合理的;设立审计策略;哪些用户有权访问日志;负责收集和归档日志;如何工作日志备份;日志丢失的处理;循环日志和审查;审查日志的工具使用日志的措施;发现安全问题如何处理等。只有这样才能平衡实现审计系统性能之间。

2。配置审计策略

审计是监督和特定事件的过程记录,所以结果保存到系统事件日志。当然,Windows Vista将不记录安全日志,除非相应的审计功能打开。打开审计的方法是单击开始,具有控制;面板RARR;系统维护RARR;管理工具打开本地安全策略;;;控制台。然后在地方政策具有;审计政策找到相应的审计策略。

有9个审计政策,可以在Vista启动,主板维修,如审计,特权,这是用来记录用户的权限以外的登录、注销及系统运行过程中网络。审核帐户管理;创造纪录,删除,更改,和的用户帐户的其他事件。跟踪审计过程跟踪和记录过程的后台操作,如程序激活,句柄复制和访问文件的管理资源,使各种审计策略的方式是类似的。至于启用什么审计策略,应该根据您自己的安全需求进行选择。(图1)

U3000 U3000
例如,登录事件时,我们只需双击打开策略,然后检查审核,包括事件的成功和失败。最后点击这个,这样Windows Vista就可以开始审核所有本地用户帐户的所有登录事件,包括用户成功登录和登录失败,这样我们就可以利用系统是否已经非法注册并被入侵。(图2)

三.检查审计报告

审核策略启用后,系统记录相关事件在系统日志。如果你想查看日志,吉林计算机维修,安装设置,你需要通过事件查看器视图,单击RARR;具有控制面板;;RARR;系统和维护;管理工具,打开事件查看器;;;控制台在Windows日志;有;应用;,安全;设置;转发事件;和其他类别,点击不同的类别,您可以查看记录在窗格的中间事件的所有类别。双击一个事件记录可以打开T他详细记录了信息窗口,用户可以了解事件的来源和发生,事件ID,等等。

右键单击一类事件日志的日志进行一些操作。例如,我们可以选择另存为事件;将;出口事件日志类别;打开保存的日志,用于导入现有的事件日志记录;如果太多,为释放更多的空间,我们可以选择选项来清除日志;删除所有记录;和管理员需要找到许多记录他们所需要的信息,可以使用当前日志 筛选;功能,根据事件等级、事件ID、关键词和用户信息的筛选(图3)。

相关文章

Solaris根密码的解决方案

Solaris根密码的解决方案

解决方案,密码,电脑软件,Solaris,点评:如果Solaris不幸忘记了root密码,该怎么解决呢 答:可以有以下两种情况 1。工作站只有root用户,没有其他用户。 2。除了根用户之外,工作站还有其他用户。 1。如果网络连接,我们可以使用远程缓冲区溢出方法,…

随着网络硬盘SkyDrive系统不能使用

随着网络硬盘SkyDrive系统不能使用

提示,系统,登录,帐户,网络硬盘,点评:当你打开SkyDrive网络硬盘,你不能访问的文件,告诉我你需要登录微软帐户。这是很多朋友第一次遇到这个问题。接下来,看看具体的解决方案。我希望我们能帮你解决这个问题。 故障现象: 当你打开SkyDrive网络硬…

如何移动/卸载应用程序在Win8桌面(

如何移动/卸载应用程序在Win8桌面(

桌面,应用程序,卸载,溶液,电脑软件,在window8主界面,有一些默认的应用程序,如果你不爱一个特定的应用程序,右键单击应用程序图标,图标在右上角有一个钩,下面有几个选项:固定、卸载、放大,可根据需要选择。 此外,如果你想改变程序图标的位置,只要用…

如何使用录音机在Solaris10下录制

如何使用录音机在Solaris10下录制

光盘,录音机,如何使用,电脑软件,点评:Solaris自己的刻录工具,支持常用的CD和DVD: 它是从ISO文件中记录的,从因特网下载的光盘映像文件一般都是ISO格式的。 代码: 刻录我/路径/ xxx.iso Solaris的刻录工具支持刻录DVD记录。常见的用法: 它是从ISO…

搜索:应用注册表和文件系统

搜索:应用注册表和文件系统

文件系统,搜索,注册表,电脑软件,本文介绍了如何使用注册表的访问控制列表(ACL)和计算机从Windows NT 4升级到Windows Server 2003.win2003故障文件系统ACL 当计算机基于Windows NT 4升级到Windows Server 2003,Windows安装程序将不会更改注册…

WP8当WP8微信出来WP8微信5.1版本

WP8当WP8微信出来WP8微信5.1版本

版本,电脑软件,wp85.1在腾讯正式发布的微信5.1版本的测试WP8版的一天,新的邮件列表同步助手,一百人和其他新的功能,并进一步提高饱受诟病的推送功能。除了游戏中心、微信WP8版基本上已经把iPhone和Android版本。 此外,在微信5微信推出WP8版支…

PHP会话变量的使用和示例代码

PHP会话变量的使用和示例代码

示例代码,变量,电脑软件,PHP,当你运行一个应用程序时,你打开它,做一些修改,然后关闭它,它就像一个对话。计算机知道你是谁。它知道你什么时候启动应用程序,什么时候终止。但是在互联网上有一个问题:服务器不知道你是谁,你做什么,因为HTTP地址不能被…

mysql求和函数使用示例

mysql求和函数使用示例

函数,示例,电脑软件,mysql,复制代码代码如下所示: 为SQL = 选择和(企业)和从哪里中= 1份购物清单; 力= mysql_query美元($ SQL); echo $ rowxiaofei = mysql_fetch_assoc($ RESS);…

Linux如何避免IO挂起实现方法

Linux如何避免IO挂起实现方法

方法,挂起,电脑软件,Linux,IO,注释:对于DB服务器,删除一个大表很困难。如果删除一个大表,您可以建立一个硬链接到原始表的IBD文件。 DB服务器,很难删除大表。如果你删除一个大表,你可以建立一个硬链接,原表的IBD文件。当多个文件名指向同一个节…

MySQL通过索引优化包含语句的语句

MySQL通过索引优化包含语句的语句

语句,索引优化,电脑软件,MySQL,几个索引指南: 1,合理的索引可以加快数据读取的效率,不合理的索引设置会降低数据库的响应速度。 2,索引越多,更新数据的速度就越慢。 3、使用索引时使用MyISAM作为引擎(因为MySQL存储索引B树),不是InnoDB。但MyISA…

如何在WinVista中查看CPU的最大速

如何在WinVista中查看CPU的最大速

速度,如何在,电脑软件,CPU,WinVista,注释:系统属性将显示CPU当前的运行速度(或当前速度),使用微软系统信息查看最高速度,使用HP帮助和支持查看当前速度和最高速度,您需要的朋友可以知道它。 Windows Vista看起来系统属性;当处理器(CPU)速度可能低于…

SQL服务器不能开始安装红星防火墙(

SQL服务器不能开始安装红星防火墙(

防火墙,服务器,安装,解决方案,红星,问题: 为了使服务器更安全,它安装了红星防火墙,发现SQL Server 2000无法启动。在安装防火墙之前,SQL Server开始正常运行。怎么了 回答: 这是因为红星防火墙关闭了1433端口,而这个端口恰好是SQL Server使用的…