Windows Server 2008审核潜能的使用

Windows Server 2008系统凭借其超强的系统功能、较高的智能化程度以及更甚一筹的安全性能,吸引了很多朋友创建条件前来尝鲜试用。在与Windows Server 2008系统亲密接触一段时间后,我们发现平时不怎么起眼的“审核”功能变得更加强大了,巧妙借助该功能,我们可以对服务器系统的一切操作进行跟踪监视,并能依照监视结果来快速排查服务器系统故障以及保障服务器系统的运行安全。现在,本文就对Windows Server 2008系统的审核功能进行挖掘,以方便各位朋友利用该功能更好地服务自己。

启用配置审核功能

Windows Server 2008系统的审核功能在默认状态下并没有启用,我们必须针对特定系统事件来启用、配置它们的审核功能,这样一来该功能才会对相同类型的系统事件进行监视、记录,网络管理员日后只要打开对应系统的日志记录就能查看到审核功能的监视结果了。审核功能的应用范围很广泛,不但可以对服务器系统中的一些操作行为进行跟踪、监视,而且还能依照服务器系统的运行状态对运行故障进行快速排除。当然,需要提醒各位朋友的是,审核功能的启用往往要消耗服务器系统的一些宝贵资源,并会造成服务器系统的运行性能下降,这是因为Windows Server 2008系统必须腾出一部分空间资源来保存审核功能的监视、记录结果。为此,在服务器系统空间资源有限的情况下,我们应该谨慎使用审核功能,确保该功能只对一些特别重要的操作进行监视、记录。

在启用、配置Windows Server 2008系统的审核功能时,我们可以先以系统超级权限登录进入对应系统,打开该系统桌面中的“开始”菜单,从中依次点选“设置”、“控制面板”命令,在弹出的系统控制面板窗口中依次单击“系统和维护”、“管理工具”图标,在其后出现的管理工具列表窗口中,找到“本地安全策略”图标,并用鼠标双击该图标,打开本地安全策略控制台窗口。

其次在目标控制台窗口的左侧显示窗格中,依次展开“安全设置”/“本地策略”/“审核策略”分支选项,在对应“审核策略”分支选项的右侧显示窗格中,我们会发现Windows Server 2008系统包含九项审核策略,也就是说服务器系统可以允许对九大类操作进行跟踪、记录,如图1所示。

图1 本地安全策略

时间: 2024-09-17 03:49:24

Windows Server 2008审核潜能的使用的相关文章

深入挖掘Windows Server 2008审核机制

Windows Server 2008.Visual Studio 2008和SQL Server 2008为创建和运行高要求的应用程序提供了一个安全可靠的平台.同时,也为下一代Web应用提供了坚实的基础.广泛的http://www.aliyun.com/zixun/aggregation/13883.html">虚拟化技术支持以及相关信息的访问能力.进一步改善的安全技术.开发人员对最新平台的支持.改进的管理工具和Web工具.灵活的虚拟化解决方案以及相关信息的访问能力,使得广泛的技术解决方

Windows Server 2008中的审核和符合性

概览: 日益重要的符合性 了解环境中所发生的变更 审核安全事件所面临的挑战 审核的技术方面问题 在信息技术世界里,变更是永恒的.如果您的 IT 组织与大多数其他 IT 组织并无二致,那么了解在您的环境中所发生的变更就会成为您不得不面对的压力,而且这种压力与日俱增.IT 环境的复杂性和规模不断变大, 由于管理错误和意外数据泄漏所带来的影响也越来越严重.当今的社会要求组织对此类事件负责,因此组织现在担负着法律责任来保护它们所管理的信息. 这样一来,审核环境中所发生的变更也就变得至关重要.为什么呢?通

Windows Server 2008被忽视的十大功能

在Windows Server 2008中被完全重新设计的网络协议栈包括一项新技术,使得一个大的多的数据包可以进入网络.它还可以迅速的重新调整网络上数据包的大小,使它更加高效. Windows Server 2008正在逐渐向我们走来,随着最近其第一个RC版的问世,意味着它真正发布的时刻已经不会让我们等待太长的时间. Windows Server 2008的开发时间可以说不短了,它是自2003年之后的第一个Windows服务器操作系统,它所新增加的很多功能也已经被公布:大多数IT专业人士对其中一

Windows Server 2008的安全性能

Windows 2008操作系统作为微软新一代服务器操作系统,安全性能如何呢? (一)Win2008 IE安全 Windows Server 2008的IE7具有"增强的安全配置"必须通过用户手动审核才可以打开相关的网站.这一点比Windows Vista相比安全了许多但是,如果不是作为服务器这一点给桌面用户带来了很大的麻烦. (二)UAC Windows Server 2008 操作系统和Windows Vista类似同样附带了UAC User Account Control 用户帐

偷改账号 Windows Server 2008系统早知道

许多网络病毒或木马程序攻击系统后,常常会偷偷修改系统登录账号,以便达到隐藏攻击痕迹的目的!为了有效 保护系统的运行安全性,我们应该想办法及时将潜藏在系统中的各种网络病毒或木马程序"揪"出来,那么我们该 如何才能在第一时间内知道系统中的某个用户账号被偷偷修改了呢?尽管借助一些专业的安全工具可以轻松地做到 这一点,不过在Windows Server 2008系统环境下,即使我们手头没有专业的安全工具帮忙,也能赤手空拳地将偷 改账号的"恶劣"事件捕捉到;我们只要利用Win

Windows Server 2008帐户管理经验谈

相比传统操作系统,Windows Server 2008系统的功能强大是全方位的,这不仅表现在该系统新增加了若干个安全功能,同时也表现在传统的功能也有了明显的改进与完善.这不,看似非常普通的用户帐号管理功能,在Windows Server 2008系统环境下却有着与众不同之处!现在,本文就对Windows Server 2008系统的帐户管理潜能进行深入挖掘,希望各位朋友能从中获取裨益! 1.谨防终端帐户非法占位 为了方便与Windows Server 2008系统进行交流,很多网络管理员都启用

windows server 2008 R2/windows 7管理二十一 Web之IIS7.5

本篇介绍简单web网站搭建以及单iis多域名,另外介绍下2008R2上的iis已经更新到7.5了,那么7.5又为我们带来了哪些变化呢,下面转自网友们从msdn翻译过来的原文如下 虽然是更新到7.5了,但是仍然只是支持htm和asp和cgi至于目下正流行的php还得另辟蹊径.从php网站下载某文件,然后安装到iis才能让iis支持php 更新列表: 1. 内容发布扩展(FTP, WebDav)集成进Web服务器OS 2. 集成Administration Pack扩展到Windows Server

用好Windows Server 2008系统触发器

创建新的触发任务 Windows Server 2008系统事件日志功能记录了服务器系统中发生的各种重要事情,比方说网络访问.系统登录.程序运行.资源调用等,记录的事件内容主要包括事件描述.事件来源.事件类型等.仔细分析这些事件内容,网络管理员既能了解服务器系统的运行状态,又能对暗藏在系统中的威胁进行及时处理,保证服务器系统的运行安全性.不过,网络管理员必须每次主动查看事件日志,才能了解到服务器系统中发生了什么事情:如果服务器系统中发生了重要事情时,能否让Windows Server 2008系

Windows Server 2008安全性能分析

Windows 2008操作系统作为微软新一代服务器操作系统,安全性能如何呢? (一)Win2008 IE安全 Windows Server 2008的IE7具有"增强的安全配置"必须通过用户手动审核才可以打开相关的网站.这一点比Windows Vista相比安全了许多但是,如果不是作为服务器这一点给桌面用户带来了很大的麻烦. (二)UAC Windows Server 2008 操作系统和Windows Vista类似同样附带了UAC User Account Control 用户帐