- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
4.3.7 Windows安全审计
图4-61 组策略编辑器
第1步:如图4-61所示,在【组策略编辑器】窗口中,逐级展开左侧窗口中的【计算机配置/Windows设置/安全设置/本地策略】分支,然后在该分支下选择【审核策略】选项。双击【审核对象访问】选项,在弹出的对话框(图4-62)中将【本地策略设置】框内的【成功】和【失败】复选框都打上勾选标记,然后单击【确定】按钮。
审核是基于成功和失败两种情况的。成功是用于记录哪些用户正常地访问了文件,而失败则指出哪些人在没有正确的权限情况下试图访问文件。这有可能是攻击造成的结果,但也有可能是文件系统权限设置得不正确所导致的。
推荐要审核的项目是:策略更改、登录事件、对象访问、目录服务访问、特权使用、系统事件、账户登录事件。
注意:
NTFS文件系统的支持审核功能,FAT文件系统不支持审核功能。
图4-62 审核对象访问 图4-63 审核选项卡
第2步:右键单击想要审核的C:\Inetpub文件夹,选择右键菜单中的【属性】,在弹出的对话框中选择【安全】选项卡,如图4-52所示。
注意:
必须是管理员组成员或者在组策略中被授权有“管理审核和安全日志”权限的用户才可以审核文件或文件夹。审核文件或文件夹之前,必须启用图4-61中右侧窗口的“审核对象访问”。否则,当设置完文件或文件夹审核时会返回一个错误消息,并且文件或文件夹都没有被审核。
第3步:在图4-52中,单击【高级】按钮,然后在弹出的对话框(图4-63)中选择【审核】选项卡。如果要对一个新组或用户设置审核,可以在图4-63中单击【添加】按钮,然后在弹出的对话框(图4-64)中的【名称】框中输入新用户名,然后单击【确定】按钮打开【Inetpub的审核项目】对话框(图4-65)。
图4-64 输入新用户名 图4-65 Inetpub的审核项目
第4步:在图4-65中,在【应用到】列表中选择希望审核的对象。在【访问】列表中选择希望审核的操作。如果想禁止目录树中的文件和子文件夹继承这些审核项目,将图下方的复选框打上小勾。单击【确定】按钮,然后在弹出的对话框中单击【确定】按钮。
第5步:在Inetpub文件夹中新建一个文本文件(这一创建操作会在事件查看器中看到)。
第6步:使用事件查看器分析审核信息。
审核被开启后,如果不对收集到的信息进行监视,那么这种审核是没有意义的。所以应该有规律的使用事件查看器分析审核的信息。
依次选择【开始】/【程序】/【管理工具】/【事件查看器】菜单命令,打开事件查看器,单击左侧的【安全性】,然后在右侧详细信息窗口中,双击要查看的事件,弹出【事件属性】对话框,如图4-67所示,从描述中可知该事件即对应于第5步的创建文本文件操作。
图4-66 事件查看器—安全性 图4-67 事件属性对话框
对Windows的几种日志类别说明见表4-10:
事件查看器显示的事件类型见表4-11:
主要的事件组件见表4-12:
您可能关注的文档
- 西方政治思想史全套配套课件西方政治思想史编写组07 18世纪美国的政治思想.ppt
- 西方文学名著导引全套配套课件蒋承勇卜伽丘的《十日谈》:人欲是天然合理的?.ppt
- 西方经济学(第三版)微观经济学黎诣远关于微观经济学第三版课件的修改.doc
- 西方经济学(第三版)微观经济学黎诣远电子教案.ppt
- 西方经济学(第三版)微观经济学黎诣远第一篇 习题解答.doc
- 西方经济学(第三版)微观经济学黎诣远第三篇 习题解答.doc
- 西方经济学(第三版)微观经济学黎诣远第五篇 习题解答.doc
- 西方经济学(第三版)微观经济学黎诣远课程说明.doc
- 触发器教学课件作者含和视频-王立武要点.pptx
- 触发器教学课件作者含和视频-王立武触发器.pptx
- 计算机安全技术TOOLS教程课件5.10.4 实例:宏病毒的创建与清除.doc
- 计算机安全技术TOOLS教程课件5.10.5 实例:反向连接木马的传播.doc
- 计算机安全技术TOOLS教程课件5.10.6 实例:网页病毒、网页挂马.doc
- 计算机安全技术TOOLS教程课件5.12.2 实例:配置基于Windows平台的VPN.doc
- 计算机安全技术TOOLS教程课件5.12.3 实例:配置基于Linux平台的VPN.doc
- 计算机安全技术TOOLS教程课件5.13 实例:httptunnel技术.doc
- 计算机安全技术TOOLS教程课件5.14 实例:无线网络安全配置.doc
- 计算机安全技术TOOLS教程课件5.3 实例:端口与漏洞扫描及网络监听.doc
- 计算机安全技术TOOLS教程课件5.4.1 实例:缓冲区溢出及其原理.doc
- 计算机安全技术TOOLS教程课件5.4.2 实例:缓冲区溢出攻击及其防范.doc
文档评论(0)