婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Win2008系統(tǒng)審核功能的妙用圖文介紹

Win2008系統(tǒng)審核功能的妙用圖文介紹

熱門標簽:湖州400電話申請 金倫電話外呼系統(tǒng) 企云電銷機器人 e呼自動外呼系統(tǒng) 導航地圖標注不清 店鋪地圖標注帶logo 全球綠色地圖標注國家 外呼系統(tǒng)如何做好客戶記錄 百度地圖標注如何顯示漢字

  啟用配置審核功能

  Windows Server 2008系統(tǒng)的審核功能在默認狀態(tài)下并沒有啟用,我們必須針對特定系統(tǒng)事件來啟用、配置它們的審核功能,這樣一來該功能才會對相同類型的系統(tǒng)事件進行監(jiān)視、記錄,網(wǎng)絡(luò)管理員日后只要打開對應系統(tǒng)的日志記錄就能查看到審核功能的監(jiān)視結(jié)果了。審核功能的應用范圍很廣泛,不但可以對服務器系統(tǒng)中的一些操作行為進行跟蹤、監(jiān)視,而且還能依照服務器系統(tǒng)的運行狀態(tài)對運行故障進行快速排除。當然,需要提醒各位朋友的是,審核功能的啟用往往要消耗服務器系統(tǒng)的一些寶貴資源,并會造成服務器系統(tǒng)的運行性能下降,這是因為Windows Server 2008系統(tǒng)必須騰出一部分空間資源來保存審核功能的監(jiān)視、記錄結(jié)果。為此,在服務器系統(tǒng)空間資源有限的情況下,我們應該謹慎使用審核功能,確保該功能只對一些特別重要的操作進行監(jiān)視、記錄。

  在啟用、配置Windows Server 2008系統(tǒng)的審核功能時,我們可以先以系統(tǒng)超級權(quán)限登錄進入對應系統(tǒng),打開該系統(tǒng)桌面中的“開始”菜單,從中依次點選“設(shè)置”、“控制面板”命令,在彈出的系統(tǒng)控制面板窗口中依次單擊“系統(tǒng)和維護”、“管理工具”圖標,在其后出現(xiàn)的管理工具列表窗口中,找到“本地安全策略”圖標,并用鼠標雙擊該圖標,打開本地安全策略控制臺窗口。

  其次在目標控制臺窗口的左側(cè)顯示窗格中,依次展開“安全設(shè)置”/“本地策略”/“審核策略”分支選項,在對應“審核策略”分支選項的右側(cè)顯示窗格中,我們會發(fā)現(xiàn)Windows Server 2008系統(tǒng)包含九項審核策略,也就是說服務器系統(tǒng)可以允許對九大類操作進行跟蹤、記錄,如圖1所示。

  圖1 本地安全策略

  審核進程跟蹤策略,是專門用來對服務器系統(tǒng)的后臺程序運行狀態(tài)進行跟蹤記錄的,例如服務器系統(tǒng)后臺突然運行或關(guān)閉了什么程序,handle句柄是否進行了文件復制或系統(tǒng)資源的訪問等操作,審核功能都可以對它們進行跟蹤、記錄,并將監(jiān)視、記錄的內(nèi)容自動保存到對應系統(tǒng)的日志文件中。

  審核帳戶管理策略,是專門用來跟蹤、監(jiān)視服務器系統(tǒng)登錄賬號的修改、刪除、添加操作的,任何添加用戶賬號操作、刪除用戶賬號操作、修改用戶賬號操作,都會被審核功能自動記錄下來。

  審核特權(quán)使用策略,是專門用來跟蹤、監(jiān)視用戶在服務器系統(tǒng)運行過程中執(zhí)行除注銷操作、登錄操作以外的其他特權(quán)操作的,任何對服務器系統(tǒng)運行安全有影響的一些特權(quán)操作都會被審核功能記錄保存到系統(tǒng)的安全日志中,網(wǎng)絡(luò)管理員根據(jù)日志內(nèi)容就容易找到影響服務器運行安全的一些蛛絲馬跡。

  啟用不同的審核策略,Windows Server 2008系統(tǒng)就會對不同類型的操作進行跟蹤、記錄,網(wǎng)絡(luò)管理員應該依照自己的安全要求以及服務器系統(tǒng)的性能配置,來啟用適合自己的審核策略,而不要盲目地啟用所有審核策略,那樣一來審核功能的作用反而得不到充分發(fā)揮。

  圖2 審核登陸事件屬性

  比方說,要是我們想對服務器系統(tǒng)的登錄狀態(tài)進行跟蹤、監(jiān)視,以便確認局域網(wǎng)中是否存在非法登錄行為時,那我們就可以直接用鼠標雙擊這里的審核登錄事件策略,打開對應策略的選項設(shè)置對話框(如圖2所示),選中其中的“成功”和“失敗”選項,再單擊“確定”按鈕,如此一來Windows Server 2008系統(tǒng)日后就會自動對本地服務器系統(tǒng)的所有系統(tǒng)登錄操作進行跟蹤、記錄,無論是登錄服務器成功的操作還是登錄服務器失敗的操作,我們都能通過事件查看器找到對應的操作記錄,仔細分析這些登錄操作的記錄我們就能發(fā)現(xiàn)本地服務器中是否真的存在非法登錄甚至非法入侵行為。

  查看審核功能記錄

  啟用、配置好合適的審核策略后,Windows Server 2008系統(tǒng)就會自動對特定類型的操作進行跟蹤、記錄,并將記錄內(nèi)容保存到對應系統(tǒng)的日志文件中了,以后網(wǎng)絡(luò)管理員可以根據(jù)日志內(nèi)容,尋找服務器系統(tǒng)中是否存在安全威脅。在查看審核功能記錄下來的日志內(nèi)容時,我們必須借助事件查看器功能來完成,下面就是查看審核功能記錄的具體操作步驟:

  首先以超級管理員權(quán)限進入Windows Server 2008系統(tǒng),依次單擊該系統(tǒng)桌面中的“開始”/“程序”/“管理工具”/“服務器管理器”命令,打開對應系統(tǒng)的服務器管理器控制臺窗口;

  其次在該控制臺窗口的左側(cè)顯示區(qū)域中,將鼠標定位于“診斷”分支選項,并從該分支選項下面依次點選“事件查看器”/“Windows日志”子項,在目標子項下面我們會看到“應用程序”、“安全”、“安裝程序”、“系統(tǒng)”、“轉(zhuǎn)發(fā)事件”這五個類別的事件記錄,如圖3所示;

  圖3 服務器管理器

  用鼠標選中某個類別選項時,我們就能從圖3界面的中間顯示區(qū)域中清楚地看到對應類別下的所有事件記錄,再用鼠標雙擊指定的記錄選項時,就能打開目標事件記錄的詳細信息界面,在該界面中我們就可以詳細查看到目標事件的來源、具體的事件內(nèi)容、事件ID以及其他相關(guān)信息等。

  發(fā)現(xiàn)重要的事件內(nèi)容時,我們還可以對其執(zhí)行一些操作;比方說,為了日后有空時能對重要事件內(nèi)容進行仔細分析,我們可以將重要事件內(nèi)容先保存起來,以防止清理日志時被意外刪除掉,在保存重要事件內(nèi)容時,我們只要用鼠標右鍵單擊目標事件內(nèi)容,從彈出的快捷菜單中執(zhí)行“將事件另存為”命令,之后設(shè)置好保存路徑以及具體的文件名稱,再單擊“保存”按鈕就可以了,日后只需要再執(zhí)行右鍵菜單中的“打開保存的日志”命令,就能將以前保存好的日志文件調(diào)用出來了。要是發(fā)現(xiàn)服務器系統(tǒng)中保存的事件內(nèi)容太多時,我們應該定期執(zhí)行右鍵菜單中的“清除日志”命令來清空日志記錄,以便騰出更多的寶貴空間資源。在日志記錄較多的情況下,要想快速尋找自己想要的事件記錄是一件不容易的事情,此時我們不妨執(zhí)行“篩選當前日志”命令來對日志記錄進行篩選。

  實戰(zhàn)應用審核功能

  審核功能在現(xiàn)實環(huán)境中對Windows Server 2008系統(tǒng)尤為重要,因為服務器系統(tǒng)在局域網(wǎng)環(huán)境中很容易受到攻擊,網(wǎng)絡(luò)管理員可以利用審核功能來對各種攻擊行為進行跟蹤監(jiān)控,遇到有潛在安全威脅的事件發(fā)生時,我們可以想方設(shè)法地將審核功能監(jiān)控到的事件內(nèi)容通知給網(wǎng)絡(luò)管理員,網(wǎng)絡(luò)管理員就能立即查明事件原因,并對癥下藥地解決問題,從而保障服務器系統(tǒng)不受非法攻擊了。

  例如,一些木馬程序常常會在服務器系統(tǒng)中偷偷創(chuàng)建用戶賬號,以便竊取服務器系統(tǒng)的超級管理員權(quán)限,此時我們可以通過用戶賬號監(jiān)控來確定服務器系統(tǒng)中究竟是否存在非法用戶賬號,然后進一步確定究竟是哪一個用戶賬號是非法賬號。需要說明的是,要想讓Windows Server 2008系統(tǒng)自動將非法賬號創(chuàng)建的事件通知給網(wǎng)絡(luò)管理員時,必須確保對應系統(tǒng)的Task Scheduler服務處于正常的運行狀態(tài)。

  首先依次單擊Windows Server 2008系統(tǒng)桌面中的“開始”/“運行”命令,在彈出的系統(tǒng)運行對話框中,執(zhí)行字符串命令“secpol.msc”,打開服務器系統(tǒng)的本地安全策略控制臺窗口;

  圖4 審核帳戶管理

  其次在該控制臺窗口的左側(cè)顯示區(qū)域,依次展開“安全設(shè)置”、“本地策略”、“審核策略”分支選項,在對應“審核策略”分支選項的右側(cè)顯示區(qū)域中,雙擊“審核賬戶管理”策略選項,打開如圖4所示的策略選項設(shè)置對話框,選中“成功”和“失敗”選項,再單擊“確定”按鈕關(guān)閉策略選項設(shè)置對話框,這樣一來無論用戶賬戶創(chuàng)建成功還是創(chuàng)建失敗,Windows Server 2008系統(tǒng)都會自動記錄下用戶賬號創(chuàng)建事件;

  為了把用戶賬號創(chuàng)建事件內(nèi)容自動通知給網(wǎng)絡(luò)管理員,我們還需要針對該事件附加執(zhí)行自動報警的任務計劃。在附加自動報警任務時,我們先依次單擊Windows Server 2008系統(tǒng)桌面中的“開始”/“程序”/“管理工具”/“服務器管理器”命令,打開對應系統(tǒng)的服務器管理器控制臺窗口;在該控制臺窗口的左側(cè)區(qū)域依次點選“診斷”/“事件查看器”/“Windows日志”/“系統(tǒng)”子項,再從“系統(tǒng)”子項下面找到創(chuàng)建用戶賬號事件,如果找不到該事件內(nèi)容時,我們還需要采用手工方法隨意在服務器系統(tǒng)中創(chuàng)建一個用戶賬號,這樣一來用戶賬號創(chuàng)建事件就會出現(xiàn)在事件查看器中了。

  用鼠標右鍵單擊用戶賬號創(chuàng)建事件,從彈出的快捷菜單中執(zhí)行“將任務附加到此事件”命令,打開任務計劃添加向?qū)υ捒颍笤O(shè)置好新任務的名稱,例如這里我們將新任務取名為“自動報警用戶賬號創(chuàng)建情況”,當屏幕上出現(xiàn)如圖5所示的設(shè)置對話框時,選中“顯示消息”選項,再設(shè)置好需要報警的標題與內(nèi)容,在這里我們將標題設(shè)置為“自動報警用戶賬號創(chuàng)建情況”,將報警內(nèi)容設(shè)置為“服務器系統(tǒng)中可能有非法賬號被創(chuàng)建,請網(wǎng)絡(luò)管理員立即處理相關(guān)事件!”最后單擊“完成”按鈕,這樣一來Windows Server 2008系統(tǒng)日后就能把審核功能記錄下來的用戶賬號創(chuàng)建情況自動報告給網(wǎng)絡(luò)管理員了。

  圖5 創(chuàng)建基本任務向?qū)?/p>

  當我們嘗試通過遠程桌面方式在服務器系統(tǒng)中隨意創(chuàng)建一個用戶賬號時,Windows Server 2008系統(tǒng)屏幕上立即出現(xiàn)了一個自動報警提示窗口,告訴網(wǎng)絡(luò)管理員說“服務器系統(tǒng)中可能有非法賬號被創(chuàng)建,請網(wǎng)絡(luò)管理員立即處理相關(guān)事件!”,這就意味著此時有人在服務器系統(tǒng)中偷偷創(chuàng)建用戶賬號了,網(wǎng)絡(luò)管理員根據(jù)這個自動報警提示信息,就能在第一時間采取措施來解決相關(guān)問題,從而保障Windows Server 2008服務器系統(tǒng)不受非法攻擊了。

標簽:贛州 烏魯木齊 資陽 麗水 陜西 沈陽 濟南 雞西

巨人網(wǎng)絡(luò)通訊聲明:本文標題《Win2008系統(tǒng)審核功能的妙用圖文介紹》,本文關(guān)鍵詞  Win2008,系統(tǒng),審核,功能,的,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Win2008系統(tǒng)審核功能的妙用圖文介紹》相關(guān)的同類信息!
  • 本頁收集關(guān)于Win2008系統(tǒng)審核功能的妙用圖文介紹的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    麻豆视频观看网址久久| 亚洲一区免费视频| 欧美aaaaa成人免费观看视频| 国产精品欧美精品| 亚洲.国产.中文慕字在线| 亚洲一区二区在线视频| 亚洲免费观看高清在线观看| 日韩一级大片在线观看| 亚洲成a人片综合在线| 欧美日本在线观看| 老司机精品视频一区二区三区| 亚洲欧美色图小说| 99re这里只有精品6| 亚洲免费观看高清| 欧美少妇xxx| 精品一区免费av| 日本一区二区成人| 欧美日韩中字一区| 亚洲风情在线资源站| 亚洲国产精品精华液网站| 国产精品久久综合| 波多野结衣在线一区| 一区二区三区在线不卡| 欧美色精品在线视频| 精一区二区三区| 国产精品卡一卡二卡三| 欧美一卡2卡3卡4卡| 91理论电影在线观看| 美女久久久精品| 亚洲黄网站在线观看| 欧美一级二级在线观看| 欧美在线观看一区| 成人aaaa免费全部观看| a4yy欧美一区二区三区| av一区二区三区| 日韩国产高清在线| 亚洲精品亚洲人成人网在线播放| 中文字幕av一区二区三区高| 欧洲精品在线观看| 日韩黄色免费电影| 欧美日韩精品免费观看视频| 成人精品免费视频| 国产99精品国产| 国产成人精品影视| 欧美日韩一区视频| 日韩毛片精品高清免费| 久久久91精品国产一区二区精品| 91精品国产一区二区三区香蕉| 亚洲一区二区三区四区五区中文 | 国产丝袜欧美中文另类| 成人avav在线| 国产精品一区在线观看乱码| 成人精品国产免费网站| 日本伊人色综合网| 精品中文字幕一区二区小辣椒| 亚洲.国产.中文慕字在线| 欧美一区二区三区影视| 欧美成人video| 国产精品热久久久久夜色精品三区| 97久久超碰国产精品| 蜜臀av性久久久久蜜臀av麻豆| 欧美一区二区三区色| 国产亚洲精品aa午夜观看| 亚洲午夜av在线| 色综合 综合色| 欧美高清视频www夜色资源网| 7777精品伊人久久久大香线蕉| 欧美一级日韩一级| 国产精品久久久爽爽爽麻豆色哟哟| 亚洲欧美另类在线| 国产精品白丝jk黑袜喷水| 玉足女爽爽91| 麻豆成人久久精品二区三区红 | 亚洲午夜视频在线| 日韩av在线发布| 福利电影一区二区| 精品三级在线看| 尤物av一区二区| 国产.欧美.日韩| 久久一留热品黄| 日本视频免费一区| 亚洲一区二区综合| 国产一区91精品张津瑜| 欧美电影免费观看高清完整版 | 亚洲激情校园春色| 亚洲国产一区二区在线播放| 麻豆国产精品一区二区三区| 欧美一区二区大片| 蜜臀国产一区二区三区在线播放| 欧美色精品天天在线观看视频| 亚洲婷婷综合色高清在线| 不卡视频免费播放| 色播五月激情综合网| 亚洲欧美日韩国产手机在线| 欧美刺激午夜性久久久久久久| 亚洲成人福利片| 26uuu国产在线精品一区二区| 夜夜嗨av一区二区三区| 久久丝袜美腿综合| 国产日韩精品一区二区三区| 国产成人免费视频精品含羞草妖精| 久久精品欧美日韩| 欧美中文字幕久久| 狠狠色丁香婷综合久久| 最新国产精品久久精品| 欧美性xxxxx极品少妇| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美精品第一页| 欧美bbbbb| 国产精品久久久久婷婷| 日本韩国一区二区三区视频| 久久精品一区二区三区不卡| 欧美性受xxxx黑人xyx| 久久精品国产免费看久久精品| 日本不卡视频在线| 国产.欧美.日韩| 中文字幕中文在线不卡住| 国产剧情一区二区| 精品成a人在线观看| 91超碰这里只有精品国产| www.av亚洲| 99久久精品国产观看| 国产精品一区二区久久精品爱涩 | 国产精品青草久久| 亚洲国产色一区| 午夜精品aaa| 青青草视频一区| 免费在线观看精品| 成人性色生活片免费看爆迷你毛片| 欧美亚洲综合另类| 欧美在线free| 欧美在线你懂的| 在线电影院国产精品| 欧美一区二区三区性视频| 欧美成人伊人久久综合网| 色成年激情久久综合| 欧美片在线播放| 精品99久久久久久| 久久久久久久久伊人| 成人午夜免费视频| 欧美日韩亚洲综合一区二区三区| 在线播放中文字幕一区| 国产亚洲成aⅴ人片在线观看| 亚洲视频在线一区| 日韩美女久久久| 日韩高清欧美激情| 欧美嫩在线观看| 五月天一区二区三区| 亚洲欧洲美洲综合色网| 亚洲va韩国va欧美va| 久久一留热品黄| 久久久不卡网国产精品一区| 国产精品大尺度| 午夜亚洲国产au精品一区二区| 麻豆一区二区三区| aaa亚洲精品一二三区| 欧美视频中文字幕| 麻豆成人在线观看| 精品视频在线免费观看| 日韩色视频在线观看| 亚洲一区二区三区四区五区黄| 欧美不卡一区二区三区| 亚洲福利视频一区二区| 亚洲男人的天堂一区二区| 国产人成亚洲第一网站在线播放| 在线观看av不卡| 色综合久久天天综合网| 91免费观看国产| 91国偷自产一区二区开放时间| av电影在线观看一区| 成人动漫在线一区| 色老头久久综合| 欧美日韩在线播放三区| 91精品综合久久久久久| 一区二区三区电影在线播| 香蕉加勒比综合久久| 青青草成人在线观看| 国产精品中文欧美| av亚洲精华国产精华精| 欧洲av一区二区嗯嗯嗯啊| 欧美乱熟臀69xxxxxx| 欧美高清激情brazzers| 日韩午夜电影av| 国产精品视频免费看| 三级久久三级久久| 97国产一区二区| 国产精品麻豆99久久久久久| 日韩午夜精品电影| 亚洲女人的天堂| 久久99精品久久久久久久久久久久| 寂寞少妇一区二区三区| 日本精品视频一区二区三区| 欧美午夜片在线看| 免费观看在线综合色| 亚洲成人免费视| 成人av网站免费| 日韩一级片网址| 天天爽夜夜爽夜夜爽精品视频| 国产一区二区在线看| 91麻豆高清视频|