偷改账号 Windows Server 2008系统早知道

许多网络病毒或木马程序攻击系统后,常常会偷偷修改系统登录账号,以便达到隐藏攻击痕迹的目的!为了有效 保护系统的运行安全性,我们应该想办法及时将潜藏在系统中的各种网络病毒或木马程序“揪”出来,那么我们该 如何才能在第一时间内知道系统中的某个用户账号被偷偷修改了呢?尽管借助一些专业的安全工具可以轻松地做到 这一点,不过在Windows Server 2008系统环境下,即使我们手头没有专业的安全工具帮忙,也能赤手空拳地将偷 改账号的“恶劣”事件捕捉到;我们只要利用Windows Server 2008系统事件查看器新增加的绑定任务功能,就能在 第一时间内知道系统中的某个用户账号被偷偷修改了!

追踪偷改账号事件

大家知道,在旧版本系统环境下,我们常常会利用事件查看器来将一些影响系统安全运行的事件记录下来,日 后仔细分析这些安全日志内容,我们就能从中找到潜藏在本地系统中的一些安全隐患了。不过,让人遗憾的是,旧 版本系统下的事件查看器程序只能记录有安全威胁的操作事件,而无法及时向系统管理员发出安全警报信息,那样 一来系统管理员就无法在第一时间知道本地系统存在安全威胁。到了Windows Server 2008系统环境下,事件查看 器程序的功能明显增强,系统管理员可以为特定的系统事件绑定任务计划,一旦系统日后发生特定的系统事件时, 被绑定的任务计划就能够自动触发运行。

利用这样的功能,我们就能及时追踪偷改账号事件,并为偷改账号事件绑定一个自动报警的任务计划;一旦该事 件发生时,自动报警的任务计划就能被触发执行,到时我们听到自动报警提示后,就能在第一时间知道系统中的某 些用户账号被偷偷修改了。依照上面的分析,我们只要先在Windows Server 2008系统环境下修改系统审核策略, 让系统对账号管理事件进行审核,确保事件查看器程序能够自动记录用户账号被偷偷修改的操作行为;之后,我们 需要手工触发一个修改用户账号的事件,并将自动报警任务计划附加到修改用户账号事件上;如此一来,日后 Windows Server 2008系统中有系统用户账号被偷偷修改时,自动报警的任务计划自然就会被执行了,系统管理员 收到报警信息后就知道系统中发生了偷改账号事件;到时,系统管理员就能立即采取针对性措施来查找安全隐患, 保证在第一时间将系统隐患排除掉。

审核账号管理事件

在默认状态下,即使我们修改了某个系统用户账号的名称,也不会从系统的事件查看器列表中看到对应的操作 记录,这是什么原因呢?其实很简单,这是因为Windows Server 2008系统在默认状态下并没有自动记录用户账号被 修改的操作行为,我们必须修改Windows Server 2008系统的审核策略,才能让事件查看器记录用户账号被修改的 事件。在对账号管理事件进行审核时,我们可以按照如下步骤进行操作:

首先以系统管理员身份登录进Windows Server 2008系统,单击该系统桌面中的“开始”/“运行”命令,在弹 出的系统运行文本框中输入字符串命令“gpedit.msc”,单击“确定”按钮后,进入系统组策略编辑窗口;

其次在该编辑窗口的左侧显示窗格中,将鼠标定位于“计算机配置”节点选项上,再依次点选该节点下面的 “Windows设置”/“安全设置”/“本地策略”/“审核策略”子项,在“审核策略”子项下面找到目标组策略选项 “审核账户管理”,并用鼠标右键单击该选项,从弹出的快捷菜单中选择“属性”命令,打开如图1所示的目标组 策略属性设置窗口;

在该属性设置窗口中的“本地安全设置”标签页面中,将“成功”复选项选中,再单击“确定”按钮,那样一 来Windows Server 2008系统就能对成功修改用户账号事件进行审核了。同样地,我们也可以对修改用户账号失败 事件进行审核,让事件查看器程序也自动记录修改用户账号失败的事件。

时间: 2024-09-29 03:43:07

偷改账号 Windows Server 2008系统早知道的相关文章

Windows Server 2008系统VPN网络连接设置方法

虚拟专用网可以帮助远程用户.公司分支机构.商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输.通过将数据流转移到低成本的压网络上,一个企业的虚拟专用网解决方案将大幅度地减少用户花费在城域网和远程http://www.aliyun.com/zixun/aggregation/18415.html">网络连接上的费用.同时,这将简化网络的设计和管理,加速连接新的用户和网站.另外,虚拟专用网还可以保护现有的网络投资. 随着用户的商业服务不断发展,企业的虚拟专用网解决方案可以使

对症下药 深入挖掘Windows Server 2008系统

相信很多人都会被Windows Server 2008系统的强大安全功能深深吸引,不过安全功能太过强大之后,也容易给日常的系统管理操作带来诸多不便!这不,当我们尝试http://www.aliyun.com/zixun/aggregation/32995.html">在Windows Server 2008系统环境下执行一些常规的系统管理操作时,有时会遇到一些传统的系统功能无法找到现象,或者会遇到依照传统思维管理系统失败的现象.事实上,我们只要对症下药.深入挖掘Windows Server

Windows Server 2008系统下的数据备份技巧

WindowsServer2008的设计允许管理员修改其基础结构来适应不断变化的业务需求,同时保持了此操作的灵活性.它允许用户从远程位置(如远程应用程序和终端服务网关)执行程序,这一技术为移动工作人员增强了灵活性.Windows Server 2008使用Windows部署服务(WDS)加速对IT系统的部署和维护,使用WindowsServer虚拟化(WSv)帮助合并服务器.对于需要在分支机构中使用域控制器的组织,Windows Server 2008提供了一个新配置选项:只读域控制器(RODC

合适设置更加高效地操作Windows Server 2008系统

相信很多人早已对Windows Server 2008系统的强大功能羡慕不已,为了能亲身体验该系统的各种功能,不少朋友都创造条件将自己的计算机及时升级为Windows Server 2008系统.可是谁曾想到,在与Windows Server 2008系统亲密接触一段时间后,大家发现该系统操作起来一点也没有传统系统那样顺畅,如此说来Windows Server 2008系统难道没有自己预期想像中那样美好?其实,Windows Server 2008系统出现怪异现象是事出有因的,我们只要对该系统进

自己动手保护Windows Server 2008系统运行安全

凭借新鲜超强的功能以及更胜一筹的安全优势,Windows Server 2008系统吸引了许多http://www.aliyun.com/zixun/aggregation/14045.html">网络管理员在不知不觉中前来试用尝鲜.可是,这并不能说明Windows Server 2008系统在安全方面就可以高枕无忧了,因为在不同的使用环境下,Windows Server 2008系统表现出来的安全防范能力是不一样的,甚至该系统在某些方面没有一点安全抵抗能力,这时就需要我们自己动手来保护W

封堵隐私漏洞守卫Windows Server 2008系统安全

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;  尽管Windows Server 2008系统的安全性能已经无与伦比,不过这并不意味着该系统自身已经没有任何安全漏洞了.对于Internet或局域网中狡猾的"黑客"来说,Windows Server 2008系统中的安全漏洞仍然比比皆是,只是它们的隐蔽性相对强一点而已;如果我们不能对一些重要的隐私漏洞进行及时封堵,"黑客"照

及时监控Windows Server 2008系统运行性能

为了满足自己的尝新愿望,不少朋友在时机不成熟的条件下,强行将自己的服务器系统升级为Windows Server 2008;尽管Windows Server 2008系统相比旧版本的服务器系统来说,运行 稳定性以及安全性 都有了显著地提升,可是我们仍然应该将自己的目光多投向该服务器系统的运行性能方面,毕竟及时了解服务器运行性能的变化可以帮助http://www.aliyun.com/zixun/aggregation/14045.html">网络管理员更好地安装.运行工作任务,从而保证服务器

用好Windows Server 2008系统触发器

创建新的触发任务 Windows Server 2008系统事件日志功能记录了服务器系统中发生的各种重要事情,比方说网络访问.系统登录.程序运行.资源调用等,记录的事件内容主要包括事件描述.事件来源.事件类型等.仔细分析这些事件内容,网络管理员既能了解服务器系统的运行状态,又能对暗藏在系统中的威胁进行及时处理,保证服务器系统的运行安全性.不过,网络管理员必须每次主动查看事件日志,才能了解到服务器系统中发生了什么事情:如果服务器系统中发生了重要事情时,能否让Windows Server 2008系

Windows Server 2008系统自带的磁盘分区进行无损分区教程

如果想对磁盘分区进行无损调整的话,往往需要下载使用专业的磁盘管理工具来完成,例如常用的工具有PartitionMagic. PowerQuest等,如此说来,难道没有专业的磁盘管理工具帮忙,我们就没有办法对磁盘分区进行无损调整了吗?答案是否定的!在Windows Server 2008系统环境下,我们可以利用系统自带的磁盘分区管理功能,就能轻松对磁盘分区进行无损调整了! 在已有分区中划出新分区 很多时候,自己的计算机刚买回来时,只包含一个磁盘分区,其空间容量可能达到上百个GB.在旧版本系统环境下