深入Windows Server 2008的自我监控

互联网   发布时间:2009-07-02 01:35:12   作者: 我要评论
  为了亲身体验Windows Server 2008系统与众不同的试用感觉,相信很多用户创建条件、强行为自己的计算机升级安装了该系统。尽管该系统的运行稳定性以及安全防范性能得到了显著提升,不过在Internet网络病毒与木马疯狂肆虐的今天,Windows Server 2008系统仍然还会时刻受

  审核待监控事件

  Windows Server 2008系统内置的事件查看器程序在默认状态下,不会对类似系统登录这样的事件进行跟踪记录的,也就是说平时我们登录系统时,事件查看器程序并没有这方面的事件记录,要想对系统登录这样的事件进行监控,我们首先要做的工作自然就是为待监控事件启用审核功能,让事件查看器程序可以自动记忆保存这些事件记录。在审核待监控事件时,我们可以按照下面的操作来进行:

  首先打开Windows Server 2008系统的“开始”菜单,从中逐一点击“设置”、“控制面板”选项,打开对应系统的控制面板窗口,再用鼠标双击该窗口中的“管理工具”图标选项,进入Windows Server 2008系统的管理工具列表界面;

  其次双击管理工具列表界面中的“本地安全策略”图标选项,在其后出现的本地安全策略编辑器界面中,依次展开左侧子窗格区域中的“安全设置”/“本地策略”/“审核策略”分支选项,在“审核策略”分支选项下面,选中“审核登录事件”选项,并用鼠标右键单击该选项,从弹出的快捷菜单中执行“属性”命令进入如图1所示的审核登录事件属性设置对话框;

  深入Windows Server 2008的自我监控

  图1审核策略

  下面同时将该设置对话框中的“成功”、“失败”复选项都选中,再单击“确定”按钮保存好上述设置操作,如此一来日后任何一位用户无论有没有成功登录进Windows Server 2008系统,对应系统的事件查看器程序都会自动把这次系统登录事件记录保存到事件查看器列表中,仔细查看这些记录,我们就能大概判断出当前服务器系统中是否存在非法登录事件发生了。

  

相关文章

最新评论