电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Vista系統下Windows審核功能應用

瀏覽:2日期:2023-08-02 11:58:03

 “審核功能就像Windows的晴雨表,據此我們可以了解計算機的一舉一動,并且可以根據這些信息來維護計算機系統的安全以及進行故障點排除。在Vista中,“審核功能比以往更加強大,本文將和大家一起探討其在Vista下的應用。1、啟用審核的策略所謂的審核就是跟蹤,啟用相應的審核功能后系統就會跟蹤并記錄事件的過程,方便管理員查看。利用審核功能,我們不僅可以監視用戶在計算機上進行的操作,還可以根據系統運行狀態對故障進行排除。但是,開啟了審核就會降低系統的性能,因為系統為此需要耗費一部分資源用于記錄和存儲事件。因此,我們在啟用審核時要根據需要制訂審核策略。作為管理員需要明確以下幾個方面:需要對哪些內容進行審核;是否合理設置了審核策略;哪些用戶有權訪問日志;由誰了負責收集和歸檔日志;日志備份的相關工作如何進行;日志丟失后如何處理;日志保存和審查的周期;審查日志需要用到的工具和措施;在日志中發現安全問題后如何處理等。只有這樣才能在審核好系統性能之間取得一個平衡。2、配置審核策略審核是對具體事件的過程進行監視和記錄,因此會將結果保存到系統的事件日志中。當然,除非開啟了相應的審核功能,否則Windows Vista不會記錄安全日志。開啟審核功能的方法是:依次單擊“開始→“控制面板→“系統和維護→“管理工具,打開“本地安全策略控制臺。然后在“本地策略→“審核策略中找到相應的審核策略。在Vista中可啟用的審核策略有9項之多,比如“審核特權使用,用來記錄用戶在系統操作過程中行使除登錄、注銷和網絡之外的權限。“審核帳戶管理,記錄用戶帳戶的創建、刪除、更改等事件。“審核進程跟蹤,跟蹤并記錄進程的后臺運行,例如程序的激活,handle句柄的復制和對文件管理資源的訪問等。啟用各種審核策略的方法類似,至于啟用什么樣的審核策略,要根據自己安全需要進行選擇。(圖1)

例如要審核登錄事件,只需雙擊打開該策略,然后勾選審核包括事件的成功和失敗,最后單擊“定即可。這樣Windows Vista就可以開始審核本地所有用戶帳戶的登錄事件,包括用戶成功登錄和登錄失敗,這樣有利用發現系統是否被非法登錄并被入侵。(圖2)

3、查看審核報告在啟用了審核策略后,系統就會在系統的日志中記錄相關的事件。如果要查看日志,就需要通過“事件查看器來進行查看,依次單擊“開始→“控制面板→“系統和維護→“管理工具,打開“事件查看器控制臺,在“Windows 日志下分別有“應用程序、“安全、“安裝程序、“系統、“轉發事件等多個類別,單擊不同類別可以在中間的窗格中查看到所有該類別的事件記錄。雙擊某個事件記錄,可以打開該記錄的詳細信息窗口,用戶便可以了解該事件的來源和發生事件、事件ID等。右擊某一類的事件日志,可以對其日志進行一些操作。例如,我們可以選擇“將事件另存為來導出該類別的事件日志;選擇“打開保存的日志,用于導入已存在的事件日志;如果日志記錄太多,為了釋放更多的空間,我們可以選擇“清除日志選項來清除所有記錄;而管理員需要在眾多的記錄中找到自己所需的信息,可以借助“篩選當前日志功能,根據事件級別、事件ID、關鍵字、用戶等信息進行篩選。(圖3)

4、監控文件訪問文件監控在現實環境中非常實用,比如管理員設置了一個共享文件夾,但被人改得面目全非,我們就可以通過文件夾監控來確定到底是哪些用戶對文件夾進行了操作,然后進一步確定是哪個用戶做的。需要說明的是,文件或者文件夾的監控是基于NTFS文件系統,所以分區格式必須是這種格式。首先在“本地安全策略中啟用“審核對象訪問策略,為了準確定位,我們可以只對“成功事件進行記錄。然后定位到需要監控的文件夾,右鍵點擊選擇“屬性,在“安全選項卡中單擊“高級按鈕,接著選擇“審核選項卡單擊“繼續按鈕,在打開的窗口中單擊“添加按鈕,輸入要添加審核的用戶帳戶或用戶組的名稱。然后在“審核項目面板中勾選需要監控的操作,包括創建文件/寫入數據、刪除等。如果要監控用戶的所有操作可以選擇“完全控制。最后單擊“確定按鈕,即可完成審核的設置。(圖4)

這樣系統會將指定的事件記錄在系統日志中,我們可以通過“時間查看器的“Windows 日志→“安全中查看到相關的記錄。當然,此時的事件記錄是非常多的,我們可以通過“篩選器進行篩選。右鍵點擊左側的“安全選擇“篩選當前日志打開篩選窗口。在“篩選器選項卡下進行篩選設置,因為我們要查看是拷貝的文件“事件來源選擇就選擇“Security-Auditing,“任務類別選擇“文件系統,“事件ID輸入“4656所示,然后“確定退出。這時候,在“事件查看器右邊列出的就是每一次讀取數據的信息了。雙擊每一項目可查看詳細信息,注意帶有 Object Type: File 的項目才是對文件的訪問。我們雙擊打開就可以看到hacker用戶就fr文件夾進行的拷貝操作。 (圖5)

總結:本文只以文件監控為例演示了Vista“審核功能在系統安全方面的應用,其實它的應用是非常廣泛的。不過,其使用方法類似,一般是先啟用想要的“審核策略,然后通過“事件查看器進行查看。當然,靈活應用“篩選器可以幫助我們快速定位到我們需要查看的項目。

標簽: Windows系統
主站蜘蛛池模板: 沟盖板_复合沟盖板厂_电力盖板_树脂雨水篦子-淄博拜斯特 | 北京租车公司_汽车/客车/班车/大巴车租赁_商务会议/展会用车/旅游大巴出租_北京桐顺创业租车公司 | 冲击式破碎机-冲击式制砂机-移动碎石机厂家_青州市富康机械有限公司 | 火锅加盟_四川成都火锅店加盟_中国火锅连锁品牌十强_朝天门火锅【官网】 | 电主轴-高速精密电主轴-高速电机厂家-瑞德沃斯品牌有限公司 | 探伤仪,漆膜厚度测试仪,轮胎花纹深度尺厂家-淄博创宇电子 | 连栋温室大棚建造厂家-智能玻璃温室-薄膜温室_青州市亿诚农业科技 | 岩棉切条机厂家_玻璃棉裁条机_水泥基保温板设备-廊坊鹏恒机械 | 减速机_上海宜嘉减速机| 篮球架_乒乓球台_足球门_校园_竞技体育器材_厂家_价格-沧州浩然体育器材有限公司 | 净化板-洁净板-净化板价格-净化板生产厂家-山东鸿星新材料科技股份有限公司 | 纸布|钩编布|钩针布|纸草布-莱州佳源工艺纸布厂 | 青州开防盗门锁-配汽车芯片钥匙-保险箱钥匙-吉祥修锁店 | 浇钢砖,流钢砖_厂家价低-淄博恒森耐火材料有限公司 | 合肥仿石砖_合肥pc砖厂家_合肥PC仿石砖_安徽旭坤建材有限公司 | 热处理温控箱,热处理控制箱厂家-吴江市兴达电热设备厂 | 交变/复合盐雾试验箱-高低温冲击试验箱_安奈设备产品供应杭州/江苏南京/安徽马鞍山合肥等全国各地 | 加中寰球移民官网-美国移民公司,移民机构,移民中介,移民咨询,投资移民 | 重庆钣金加工厂家首页-专业定做监控电视墙_操作台 | 空心明胶胶囊|植物胶囊|清真胶囊|浙江绿键胶囊有限公司欢迎您! | 智能门锁电机_智能门锁离合器_智能门锁电机厂家-温州劲力智能科技有限公司 | 探鸣起名网-品牌起名-英文商标起名-公司命名-企业取名包满意 | 武汉画册印刷厂家-企业画册印刷-画册设计印刷制作-宣传画册印刷公司 - 武汉泽雅印刷厂 | 高扬程排污泵_隔膜泵_磁力泵_节能自吸离心水泵厂家-【上海博洋】 | 塑胶跑道施工-硅pu篮球场施工-塑胶网球场建造-丙烯酸球场材料厂家-奥茵 | 青岛球场围网,青岛车间隔离网,青岛机器人围栏,青岛水源地围网,青岛围网,青岛隔离栅-青岛晟腾金属制品有限公司 | 清水-铝合金-建筑模板厂家-木模板价格-铝模板生产「五棵松」品牌 | 披萨石_披萨盘_电器家电隔热绵加工定制_佛山市南海区西樵南方综合保温材料厂 | 对辊破碎机_四辊破碎机_双齿辊破碎机_华盛铭重工 | 整车VOC采样环境舱-甲醛VOC预处理舱-多舱法VOC检测环境仓-上海科绿特科技仪器有限公司 | 杭州荣奥家具有限公司-浙江办公家具,杭州办公家具厂 | 船用锚链|专业锚链生产厂家|安徽亚太锚链制造有限公司 | 无纺布包装机|径向缠绕包装机|缠绕膜打包机-上海晏陵智能设备有限公司 | 自动部分收集器,进口无油隔膜真空泵,SPME固相微萃取头-上海楚定分析仪器有限公司 | 二手Sciex液质联用仪-岛津气质联用仪-二手安捷伦气质联用仪-上海隐智科学仪器有限公司 | 卫生型双针压力表-高温防腐差压表-安徽康泰电气有限公司 | 振动传感器,检波器-威海广达勘探仪器有限公司 | 医院专用门厂家报价-医用病房门尺寸大全-抗菌木门品牌推荐 | 金属雕花板_厂家直销_价格低-山东慧诚建筑材料有限公司 | 硫化罐-胶管硫化罐-山东鑫泰鑫智能装备有限公司 | ORP控制器_ORP电极价格-上优泰百科 |