- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第十章 系统监控审核 本章描述:Windows操作系统内置了许多监 控程序,用户可以利用它们来监测网络运 行的状态。 10.1 系统监控审核标准 本章通过3个子任务即日志与事件,安全日志, 性能监视及优化,用户应该达到如下系统 监控审核标准: 1、会使用事件查看器检测系统日志 2、会启用安全日志审核 3、能够使用性能监视器监控网络 10.2 日志与事件 • 任务描述1:Windows系统的安全取决于访 问的安全,任何对系统的或者文件的操作 都会记录在相应的系统日志和事件中,日 志和事件具体的作用是什么呢? • 技能要求:了解日志和事件的概念,会查 看日志和事件的记录。 运行任何版本的Windows 的计算机用三种日 志记录事件:应用程序日志、安全日志和 系统日志。配置为域控制器的Windows计算 机还有另外两种日志:目录服务日志和文 件复制服务日志。配置为域名系统(DNS) 服务器的计算机还在DNS服务日志里记录事 件 10.2.1系统日志类型 基于 Windows 的计算机将事件记录在以下三种日志中: 1、应用程序日志 应用程序日志包含由程序记录的事件。例如,数据库程序可能在应用程 序日志中记录文件错误。写入到应用程序日志中的事件是由软件程序 开发人员确定的。 2、安全日志 安全日志记录有效和无效的登录尝试等事件,以及与资源使用有关的事 件(如创建、打开或删除文件)。例如,在启用登录审核的情况下, 每当用户尝试登录到计算机上时,都会在安全日志中记录一个事件。 您必须以 Administrator 或 Administrators 组成员的身份登录,才能打 开、使用安全日志以及指定将哪些事件记录在安全日志中。 3、系统日志 系统日志包含 Windows 系统组件所记录的事件。例如,如果在启动过程 中未能加载某个驱动程序,则会在系统日志中记录一个事件。 Windows 预先确定由系统组件记录的事件。 10.2.2 事件参数 信息 含义 日期 事件发生的日期。 时间 事件发生的本地时间。 事件发生所代表的用户的名称。如果事件实际上是由服务器进程所引起的, 则该名称为客户 ID ;如果没有发生模拟的情况,则为主 ID 。在可用时,安全性 用户 日志条目包括主 ID 和模拟 ID 。当服务器允许一个进程采用另一个进程的安全属 性时,则产生模拟。 产生事件的计算机的名称。这通常是您自己的计算机的名称,除非您在另一 计算机 台计算机上查看事件日志。 识别特殊事件类型的编号。描述的第一行一般包含事件类型的名称。例如, 事件 ID 6005 是在启动事件日志服务时所发生事件的 ID 。这类事件描述的第一行是“事件 日志服务已启动” 。”产品支持代表可使用事件 ID 和事件来源解决系统问题。 记录事件的软件,可以是程序名(如 SQL Server, )、系统的组件(如驱动 来源 程序)或大程序的组件。例如,Elnkii 表示 EtherLink II 的驱动程序。 事件严重性的分类:系统和应用程序日志里的错误、信息或警告与安全性日 类型 志中的成功审核或失败审核。在“事件查看器” 中的正常列表方式下查看,它们都 由一个符号表示。 按事件来源分类事件。该信息主要用于安全性日志。例如,对于安全审核, 类别 它对应于可在组策略中启用成功或失败审核的其中一个事件类型。 10.2.3事件类型 所记录的每个事件的说明取决于事件类型。日志中的每个事件都 可归类为以下类型之一: 1、信息 :描述任务(如应用程序、驱动程序或服务)成功运行的 事件。例如,当网络驱动程序成功加载时将记录“信息”事件。 2、警告
您可能关注的文档
- Unigraphics NX3应用与实例教程 教学课件 郑金 14104 第5章.pdf
- Unigraphics NX3应用与实例教程 教学课件 郑金 14104 第11章.pdf
- Verilog HDL数字设计教程 教学课件 贺敬凯 全书 第6章 Verilog HDL仿真技术.pdf
- Verilog HDL数字设计教程 教学课件 贺敬凯 全书 第7章 Verilog HDL可综合设计举例.pdf
- Verilog HDL数字系统设计——原理、实例及仿真 教学课件 康磊 第1 7章 第1章.pdf
- vfp 第1章 数据结构与.pdf
- VFP程序设计简明教程 教学课件 鲁俊生 第1-6章 第6章 表单设计.pdf
- Visual Basic .NET软件开发技术 吴绍根 教学课件 第11章 创建并使用Web服务.pdf
- Visual Basic .NET软件开发技术 吴绍根 教学课件 第12章 打包和部署.NET应用.pdf
- Visual Basic 6.0程序设计 教学课件 吴昌平 第九章.pdf
- Windows程序设计教程 第2版 教学课件 王秀梅 第5章 Windows绘图程序设计.pdf
- Windows程序设计教程 第2版 教学课件 王秀梅 第8章 菜单、键盘和鼠标.pdf
- Windows程序设计教程 教学课件 郭皞岩 屈景辉 廖琪梅 第8章 菜单、键盘和鼠标.pdf
- Windows网络编程 教学课件 罗莉琴 詹祖桥 第9章.pdf
- WinForm技术应用 教学课件 武汉厚溥教育科技有限公司 5_WinForms5.pdf
- X3D三维立体网页设计 张金钊 教学课件 X3D立体网页设计 第5讲.pdf
- Xilinx FPGA设计与实践教程 教学课件 赵吉成 第11 16章 第12章.pdf
- Xilinx FPGA设计与实践教程 教学课件 赵吉成 第11 16章 第13章.pdf
- XML案例教程高职 教学课件 眭碧霞 全书 第10章.pdf
- 保险实务 教学课件 李杰 bxsw1 1.2.pdf
最近下载
- 《活着读后感》课件.pptx VIP
- 活着读后感课件.docx VIP
- 企业数字化转型大数据湖一体化运营管理平台建设方案.docx VIP
- 企业大数据湖总体规划及大数据湖一体化运营管理建设方案.pdf VIP
- 鄂尔多斯市东胜区殡仪馆项目环境影响报告表环评报告.pdf
- 社会研究:设计与写作教学课件-第十二章 实例解析.pptx VIP
- 社会研究:设计与写作教学课件-第十一章 论文写作(下):结果、讨论、参考文献.pptx VIP
- 社会研究:设计与写作教学课件-第十章 论文写作(中):文献回顾、研究方法.pptx VIP
- 腾讯云原生湖仓一体技术在大规模数据场景中的应用实践.pdf VIP
- 腾讯数据湖技术分享专场.docx VIP
文档评论(0)