- 1
- 0
- 约1.24万字
- 约 81页
- 2018-04-01 发布于未知
- 举报
5.管理和维护NT审计 通常情况下,Windows NT 不是将所有的事件都记录日志,而需要手动启动审计的功能。这是首先需要从开始菜单中选择程序,然后再选择管理工具。从管理工具子菜单选择用户管理器,显示出用户管理起窗口。然后从用户管理器的菜单中单击policies(策略),再单击audit(审计),审计策略窗口就出现了。接着选择单选框”audit thest events”(审计这些事件)。最后选择需要启动事件的按OK,然后关闭用户管理器。值得注意的是在启动Windows NT的审计功能时,需要仔细选择审计的内容。 审计日志将产生大量的数据,因此较为合理的方法是首先设置进行简单审计,然后在监视系统的情况下逐步增加复杂的审计要求。当需要审查审计日志以跟踪网络或机器上的异常事件时,采用一些第三方提供的工具是一个叫有效率的选择。 最后介绍一下Windows NT的三个日志文件的物理位置。 系统日志:%systemroot%\system32\config\sysevent.evt 安全日志:%systemroot%\system32\config\secevent.evt 应用程序日志: %systemroot%\system32\config\appevent.evt 5.管理和维护NT审计 2.6 存储保护、运行保护和I/O保
您可能关注的文档
- 细胞工程第九章节动物细胞培养的基本知识与技术(692KB).ppt
- 第二十一章易错课堂一一元二次方程(1479KB).ppt
- 细胞工程第九章节动物细胞培养的基本知识与技术课件(692KB).ppt
- 第二十一章易错盘点(1347KB).ppt
- 第二板块中国近代史主题09抗日战争和解放战争的胜利(2001KB).ppt
- 第二十一章张忠根经济周期(695KB).ppt
- 细胞工程第六章节植物原生质体培养和体细胞杂交课件(2294KB).ppt
- 第二十一章专题课堂一解一元二次方程(1641KB).ppt
- 第二版第二章Android开发平台搭建与设置(240KB).ppt
- 第二十章1第二节国际收支平衡(211KB).ppt
- 护理伦理教育与案例分析.pptx
- 苏科版数学八年级下册期中仿真模拟卷(一)(解析版).pdf
- 苏科版数学八年级下册期中仿真模拟卷(二)(解析版).pdf
- 湘教版数学八年级下册期中仿真模拟题(二)(解析版).pdf
- 湘教版数学八年级下册期中仿真模拟题(一)(解析版).pdf
- 浙江省杭州市丁荷(丁信)中学2025-2026学年八年级下学期数学期中学情调查(解析版).pdf
- 浙江省兰溪市第二中学2024-2025学年八年级下学期期中考试数学试题(解析版).docx
- 浙江省兰溪市第二中学2024-2025学年八年级下学期期中考试数学试题(解析版).pdf
- 浙江省舟山市2024-2025学年下学期期中数学素养监测试题卷(解析版).pdf
- 浙江省宁波市北仑区精准联盟2024-2025学年 期中质量调研八年级下学期数学试题卷(解析版).pdf
原创力文档

文档评论(0)