如何监视未经授权的用户访问
日期:2007年4月27日 作者: 查看:[大字体 中字体 小字体]-
本文介绍如何监视未经授权的用户对您的系统的访问。 有两个主要步骤: 启用安全审核和查看安全日志。 要知道,不同的系统有不同的安全需要,而且安全性是一个复杂的话题。 任何在您的系统上建立了安全审核的用户都必须被指定到管理组,或被授予安全权限和特权。
如何启用安全审核
- 单击开始,单击运行,键入 mmc ,然后单击确定。
- 在控制台菜单上,单击“
添加/删除管理单元”,然后单击添加。 - 在“
管理单元”下,单击组策略,然后单击添加。 - 在“
选择组策略对象”框中,单击本地计算机,单击完成,单击关闭,然后单击确定。 - 在本地计算机策略框中,单击计算机配置,单击 Windows 设置,单击安全设置,单击本地策略,然后单击审核策略。
- 在详细信息窗格中,单击“
审核登录事件”。 - 单击操作,单击安全性,选择“
失败”,然后单击确定。 - 在“
如何查看安全日志
- 单击开始,指向设置,指向控制面板,再指向管理工具,然后单击“
事件查看器”。 - 在控制台树中,单击“
安全日志”。 - 在详细信息窗格中查找与要查看的事件有关的信息,然后双击该事件。
- 在控制台树中,单击“
如何解决可能遇到的问题
- 如果您的计算机连接在一个网络中,则网络策略可能会限制或禁用安全日志。
- 安全日志的大小有限制;所以在选择要审核的事件时须仔细,并要考虑想给安全日志分配多大磁盘空间。
- 如果在一台远程计算机上启用了安全审核,则可以用“事件查看器”远程查看其事件日志。 以“作者”模式启动一个 Microsoft 管理控制台 (MMC),然后将“事件查看器”添加到控制台中。 当提示您指定该管理单元将管理哪台计算机时,单击“
另一台计算机”,然后键入远程计算机的名称。 - 工作站、成员服务器和域控制器的安全审核只能由域管理员远程启用。 为此,请创建一个部门,将适当的计算机帐户添加到该部门,然后使用“Active Directory 用户和计算机”创建一个策略来启用安全审核。
参考
有关建立审核策略和安全审核的其他信息,请查看 Microsoft Web 站点上的 Microsoft windows 2000 Resource Kit: - [1] [2] 下一页
-
- 如何监视未经授权的用户访问 相关文章:
- 如何监视未经授权的用户访问 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:Windows2000/XP/2003系统默认共享的关闭
精品推荐
热点TOP10
- ·104种清除木马方法
- ·netcat使用指南
- ·无线攻防:破解WEP密钥过程全解
- ·php注入专题
- ·检测和删除系统中的木马(Trojan Horse)教程
- ·IP 伪 装 法
- ·反病毒引擎设计全解
- ·Do All in Cmd Shell (一切尽在命令行)
- ·网络钓鱼式攻击 挂QQ等级网站
- ·PHP注入某大型网站
- ·警惕隐私 偷窥随时都会发生
- ·Php+Mysql注入专题
- ·ASP漏洞大集合最新
- ·黑客入侵具体环节
- ·CGI漏洞集锦
- ·使用 OpenSSL API 进行安全编程
- ·AIX PowerPC体系结构及其溢出技术学习笔记
- ·MSSQL注入攻击服务器与防护
- ·百炼成钢-打磨你的Outpost防火墙
- ·Win2003服务器组网、安全管理全攻略(1)
特别推荐
- ·IIS攻击与日志
- ·ASP漏洞大集合最新
- ·网络安全常识:九招防范黑客的简单办法
- ·Webmail攻防实战
- ·认清主动防御 安全软件的困惑与走向
- ·网络安全新木桶理论与信息安全
- ·网络钓鱼式攻击 挂QQ等级网站
- ·黑客入侵具体环节
- ·IP 伪 装 法
- ·TCP端口的作用、漏洞和操作建议
- ·104种清除木马方法
- ·CGI漏洞集锦
- ·什么是注入式攻击(1)
- ·Win2003服务器组网、安全管理全攻略(1)
- ·sqlexp攻击.怎么防止?
- ·AIX PowerPC体系结构及其溢出技术学习笔记
- ·Php+Mysql注入专题
- ·安全方案:如何构建和配置安全的Web站点
- ·不要以为装了防火墙,我就治不了你!!
- ·后门查找初步
