• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
用“审核”来监控Vista的一举一动
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
用“审核”来监控Vista的一举一动
软件发布 用“审核”来监控Vista的一举一动
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 操作系统 >> WINDOWS >> windows Vista >> 用“审核”来监控Vista的一举一动

用“审核”来监控Vista的一举一动

添加时间: 2008-10-23 13:18:09  作者:   阅读次数:15   来源: IT专家网

       

  “审核”功能就像Windows的晴雨表,据此我们可以了解计算机的一举一动,并且可以根据这些信息来维护计算机系统的安全以及进行故障点排除。在Vista中,“审核”功能比以往更加强大,本文将和大家一起探讨其在Vista下的应用。  

  1、启用审核的策略  

  所谓的审核就是跟踪,启用相应的审核功能后系统就会跟踪并记录事件的过程,方便管理员查看。利用审核功能,我们不仅可以监视用户在计算机上进行的操作,还可以根据系统运行状态对故障进行排除。但是,开启了审核就会降低系统的性能,因为系统为此需要耗费一部分资源用于记录和存储事件。因此,我们在启用审核时要根据需要制订审核策略。  

  作为管理员需要明确以下几个方面:需要对哪些内容进行审核;是否合理设置了审核策略;哪些用户有权访问日志;由谁了负责收集和归档日志;日志备份的相关工作如何进行;日志丢失后如何处理;日志保存和审查的周期;审查日志需要用到的工具和措施;在日志中发现安全问题后如何处理等。只有这样才能在审核好系统性能之间取得一个平衡。  

  2、配置审核策略  

  审核是对具体事件的过程进行监视和记录,因此会将结果保存到系统的事件日志中。当然,除非开启了相应的审核功能,否则Windows Vista不会记录安全日志。开启审核功能的方法是:依次单击“开始”→“控制面板”→“系统和维护”→“管理工具”,打开“本地安全策略”控制台。然后在“本地策略”→“审核策略”中找到相应的审核策略。  

  在Vista中可启用的审核策略有9项之多,比如“审核特权使用”,用来记录用户在系统操作过程中行使除登录、注销和网络之外的权限。“审核帐户管理”,记录用户帐户的创建、删除、更改等事件。“审核进程跟踪”,跟踪并记录进程的后台运行,例如程序的激活,handle句柄的复制和对文件管理资源的访问等。启用各种审核策略的方法类似,至于启用什么样的审核策略,要根据自己安全需要进行选择。(图1)  

  

用“审核”来监控Vista的一举一动



  例如要审核登录事件,只需双击打开该策略,然后勾选审核包括事件的成功和失败,最后单击“定”即可。这样Windows Vista就可以开始审核本地所有用户帐户的登录事件,包括用户成功登录和登录失败,这样有利用发现系统是否被非法登录并被入侵。(图2)

用“审核”来监控Vista的一举一动

  3、查看审核报告  

  在启用了审核策略后,系统就会在系统的日志中记录相关的事件。如果要查看日志,就需要通过“事件查看器”来进行查看,依次单击“开始”→“控制面板”→“系统和维护”→“管理工具”,打开“事件查看器”控制台,在“Windows 日志”下分别有“应用程序”、“安全”、“安装程序”、“系统”、“转发事件”等多个类别,单击不同类别可以在中间的窗格中查看到所有该类别的事件记录。双击某个事件记录,可以打开该记录的详细信息窗口,用户便可以了解该事件的来源和发生事件、事件ID等。    

  右击某一类的事件日志,可以对其日志进行一些操作。例如,我们可以选择“将事件另存为”来导出该类别的事件日志;选择“打开保存的日志”,用于导入已存在的事件日志;如果日志记录太多,为了释放更多的空间,我们可以选择“清除日志”选项来清除所有记录;而管理员需要在众多的记录中找到自己所需的信息,可以借助“筛选当前日志”功能,根据事件级别、事件ID、关键字、用户等信息进行筛选。(图3)

用“审核”来监控Vista的一举一动

  

  4、监控文件访问  

  文件监控在现实环境中非常实用,比如管理员设置了一个共享文件夹,但被人改得面目全非,我们就可以通过文件夹监控来确定到底是哪些用户对文件夹进行了操作,然后进一步确定是哪个用户做的。需要说明的是,文件或者文件夹的监控是基于NTFS文件系统,所以分区格式必须是这种格式。  

  首先在“本地安全策略”中启用“审核对象访问”策略,为了准确定位,我们可以只对“成功”事件进行记录。然后定位到需要监控的文件夹,右键点击选择“属性”,在“安全”选项卡中单击“高级”按钮,接着选择“审核”选项卡单击“继续”按钮,在打开的窗口中单击“添加”按钮,输入要添加审核的用户帐户或用户组的名称。然后在“审核项目”面板中勾选需要监控的操作,包括创建文件/写入数据、删除等。如果要监控用户的所有操作可以选择“完全控制”。最后单击“确定”按钮,即可完成审核的设置。(图4)

用“审核”来监控Vista的一举一动

    

  这样系统会将指定的事件记录在系统日志中,我们可以通过“时间查看器”的“Windows 日志”→“安全”中查看到相关的记录。当然,此时的事件记录是非常多的,我们可以通过“筛选器”进行筛选。右键点击左侧的“安全”选择“筛选当前日志”打开筛选窗口。在“筛选器”选项卡下进行筛选设置,因为我们要查看是拷贝的文件“事件来源选择”就选择“Security-Auditing”,“任务类别”选择“文件系统”,“事件ID”输入“4656”所示,然后“确定”退出。这时候,在“事件查看器”右边列出的就是每一次读取数据的信息了。双击每一项目可查看详细信息,注意带有 Object Type: File 的项目才是对文件的访问。我们双击打开就可以看到hacker用户就fr文件夹进行的拷贝操作。 (图5)

用“审核”来监控Vista的一举一动


  总结:本文只以文件监控为例演示了Vista“审核”功能在系统安全方面的应用,其实它的应用是非常广泛的。不过,其使用方法类似,一般是先启用想要的“审核”策略,然后通过“事件查看器”进行查看。当然,灵活应用“筛选器”可以帮助我们快速定位到我们需要查看的项目。

 

上下文章:

 

上一篇文章: 微软Win VISTA系统启动过程概述 下一篇文章: Windows Vista的安全性高过XP七倍

相关文章:

  • 八项简单措施打造更安全的Vista
  • 解决升级Vista SP1黑屏故障
  • Vista Capable标识为微软创收15亿美元
  • Windows 7测试版性能超过Vista和XP
  • 09微软必做10件事:更换Vista广告

相关软件:

  • VISTA 软件图标
  • 微软vista雅黑
  • 微软vista宋体
  • 电脑监控专家 1.17
  • AnyView(网络警)网络监控软件 4.75.1230 专业版简体
  • 百络网警网络监控软件 6.6b9 企业版

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

WINDOWS分类导航

  • Windows 2000
  • Windows 9.x
  • Windows XP
  • Windows 2003
  • Windows Me
  • 注 册 表
  • windows Vista
  • Windows 7
  • Win 2008

本类经典文章推荐

  • 用“审核”来监控Vista的一举一动
  • 微软Win VISTA系统启动过程概述
  • VistA系统下安装应用软件前必看
  • 七招解决Vista的加速与优化问题
  • 保护系统 为XP和Vista系统增加启动...
  • 儿童上网 我用Vista下家庭控制功能
  • 新手必看 Vista系统更新常见问题
  • 让Vista系统“休眠”菜单重见天日
  • Vista组策略编辑器隐藏和限制分区
  • 解瘳Vista系统OpenGL驱动问题整理

windows Vista阅读排行

  • 忘记Vista管理员密码的解决方法
  • 安装64位Vista操作系统的四大方法
  • 一招搞定Vista系统软件不兼容问题
  • 让vista自动关闭停止响应的程序
  • 更多权利 Vista中文版变英文版
  • Vista下光盘刻录Nero 8常见问题
  • 彻底DIY Vista主题制作教程(上)
  • Win Vista系统常见问题解决办法
  • Vista侧边栏配置及XP安装侧边栏
  • Win Vista系统下如何查看IP地址

WINDOWS阅读总排行

  • 如何打开注册表编辑器
  • 着手教你去优化XP系统
  • 操作系统常见问题:这些.TMP文件可...
  • 全面深入认识WindowsXP激活
  • 系统激活篇:激活WinXP sp2前要了...
  • 秘笈篇:将OEM XP变成零售正版XP
  • ECHO命令的使用
  • MMC不能打开文件MSC文件
  • 着手一步步教你如何优化 Windows ...
  • WINdows 2K/XP系统优化大攻略

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有