计算机网络安全技术(第7版)(微课版) 课件 8 Windows 系统的日志_第1页
计算机网络安全技术(第7版)(微课版) 课件 8 Windows 系统的日志_第2页
计算机网络安全技术(第7版)(微课版) 课件 8 Windows 系统的日志_第3页
计算机网络安全技术(第7版)(微课版) 课件 8 Windows 系统的日志_第4页
计算机网络安全技术(第7版)(微课版) 课件 8 Windows 系统的日志_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Windows系统的日志Windows系统日志系统日志系统日志记录操作系统组件产生的事件,主要包括驱动程序、系统组件和应用软件的崩溃以及数据丢失错误等。2.应用程序日志应用程序日志包含由应用程序或系统程序记录的事件,主要记录程序运行方面的事件。3.安全日志安全日志记录系统的安全审计事件,包含各种类型的登录日志、对象访问日志、进程追踪日志、特权使用、帐号管理、策略变更、系统事件。4.ForwardedEvents日志ForwardedEvents日志用于存储从远程计算机收集的事件。Windows系统安全日志安全日志中包括:登录尝试、安全策略更改、用户帐户更改或访问需要管理权限的文件或程序的尝试。安全日志是捕获计算机上与安全相关的事件的文件。安全日志的生成与安全审核策略相关。基本审核策略(9个)高级审核策略审核策略类别(帐户管理)Windows7默认值基线建议更强的建议成功|失败成功

|失败成功

|失败子类别

用户帐户管理Yes|NoYes|NoYes|No计算机帐户管理

Yes|NoYes|No安全组管理Yes|NoYes|NoYes|No分发组管理

应用程序组管理

其他帐户管理事件

Yes|NoYes|NoMicrosoft给Windows10和Windows7提出的帐户管理审核设置的建议事件查看器的应用

eventvwr.mscWindows日

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论