作為一個網管員,你是否知道在你的主機或 服務器 上發生的事情——誰來訪問過?他們都做過些什么?目的是什么?什么?你不知道!其實 Windows 2000給我們提供了一項 安全 審核功能,我們做管理員這行的,最需要熟悉的就是這一功能了,否則你怎么管呢?安全審
作為一個網管員,你是否知道在你的主機或服務器上發生的事情——誰來訪問過?他們都做過些什么?目的是什么?什么?你不知道!其實Windows 2000給我們提供了一項安全審核功能,我們做管理員這行的,最需要熟悉的就是這一功能了,否則你怎么管呢?安全審核可以用日志的形式記錄好幾種與安全相關的事件,你可以使用其中的信息來生成一個有規律活動的概要文件,發現和跟蹤可疑事件,并留下關于某一侵入者活動的有效法律證據。
打開審核策略
Windows 2000的默認安裝沒有打開任何安全審核,所以需要進入[我的電腦]→[控制面板]→[管理工具]→[本地安全策略]→[審核策略]中打開相應的審核。系統提供了九類可以審核的事件,對于每一類都可以指明是審核成功事件、失敗事件,還是兩者都審核(如圖1)。