位置: 编程技术 - 正文

深入Windows Server 2008的自我监控(深入Windows 第七版 第二部分)

编辑:rootadmin

  为了亲身体验Windows Server 系统与众不同的试用感觉,相信很多用户创建条件、强行为自己的计算机升级安装了该系统。尽管该系统的运行稳定性以及安全防范性能得到了显著提升,不过在Internet网络病毒与木马疯狂肆虐的今天,Windows Server 系统仍然还会时刻受到各式各样的安全威胁,比方说核心共享内容被远程修改、系统被非法入侵等,事实上不少安全威胁在真正发生之前都存在一些征兆现象,如果我们能够及时监控到这些可疑迹象,那么就能将安全隐患消除掉,那么我们该采取什么措施来自动监控Windows Server 系统的可疑事件呢?这样的任务在Windows Server 系统下很简单就能做到,因为该系统新增加了“任务附加到事件”功能,我们可以深入挖掘该功能,来实现Windows Server 系统自我监控的目的!

  自我监控思路

  大家知道,每一个Windows系统都自带了事件查看器程序,不过与传统操作系统不一样的是,Windows Server 系统将常用的任务计划功能整合到事件查看器程序中了,有了这项功能的支持,我们可以在服务器系统中针对一些特殊系统事件附加任务计划,让该运行任务在特殊系统事件发生的那一刻及时提醒我们;当Windows Server 系统中的需要被监控的系统事件真正发生时,附加在该系统事件上的特定任务计划就能被自动触发,到时它就能根据事先设置好的方式来提醒我们采取应对措施了,这样一来就能实现不用外力工具,Windows Server 系统就能完成自我监控的任务了。

  依照上述思路,我们只要先在Windows Server 系统中对需要监控的系统事件启用审核功能,确保系统的事件查看器程序能够自动跟踪、记忆目标系统事件,接着人为创建一个特殊系统事件,让事件查看器程序自动生成这个事件记录,例如我们简单地注销系统并重新登录一次,那么Windows Server 系统的事件查看器程序就能自动把这个系统登录事件记忆保存下来,有了具体的事件记录后,下面我们就能利用“任务附加到事件”功能,将自动监控报警信息通过任务计划的方式附加到具体的事件记录上,日后当相同的系统再次发生时,附加的任务计划就能被自动触发,到时我们就能及时收到附加任务计划发送出来的报警信息了,看到报警信息后,我们要做的工作就是及时采取安全应对措施,防范这类有安全威胁的系统事件再次发生,那样一来Windows Server 系统的安全性在某种程度上又得到了更进一步地强化。为方便叙述,本文就以自动监控系统登录事件为例,让Windows Server 系统对那些偷偷登录系统的非法行为进行自动监控,谨防恶意攻击者暗地里攻击Windows Server 系统。

  

推荐整理分享深入Windows Server 2008的自我监控(深入Windows 第七版 第二部分),希望有所帮助,仅作参考,欢迎阅读内容。

深入Windows Server 2008的自我监控(深入Windows 第七版 第二部分)

文章相关热门搜索词:深入Windows 10内核,深入浅出的讲解,深入花心,深入Windows 第七版 第二部分,深入Windows 10解析,深入3DSTUDIOMAX,深入Windows 10解析,深入Windows 10内核,内容如对您有帮助,希望把文章链接给更多的朋友!

Windows Server R2热添加删除虚拟存诸 问:我以为WindowsServerR2的Hyper-V支持热添加和删除虚拟存储,但虚拟机(VM)设置中却没有相应的选项,怎么回事呢?答:热添加或删除的储存空间(VHD或通

部署基于Windows 防火墙策略提升域安全 基于WindowsServer的DC,无论在功能上还是安全性上都是有了非常大的提升。同时,我们也知道WindowsServer的防火墙也是异常强大。毫无疑问,在WindowsS

调整服务 解决Windows Server 疑难病症 相信不少人都是冲着WindowsServer系统的名气,来试着使用该系统的;在试用一段时间后,我们或许会发现WindowsServer系统使用起来并没有以前那样得心

标签: 深入Windows 第七版 第二部分

本文链接地址:https://www.jiuchutong.com/biancheng/352587.html 转载请保留说明!

上一篇:通过Windows Server终端服务实现远程管理(通过扣缴义务人申报和综合所得年度自行申报)

下一篇:Windows Server 2008 R2热添加删除虚拟存诸(windows server 2008 r2最大支持内存)

  • 捐赠免税会计分录
  • 2023年印花税如何计算
  • 网银数字证书年费计入什么科目
  • 盈利幼儿园和非盈利幼儿园的政策
  • 广告公司如何开发快消客户
  • 增值税逾期未申报网上可以吗
  • 支付以前年度的费用会计处理
  • 合并重组案例
  • 项目经费支出都包括什么
  • 银行卡的概念和特点
  • 记账凭证是否要记账
  • 营改增通知及有关部门规定的税收优惠政策
  • 投资收益所得税税前扣除
  • 税控盘月度统计表怎么打印
  • 幼儿园是否缴纳残疾人保障金
  • 新开公司季初季末人数和资产可以填0吗
  • 公立医院规章制度
  • 员工娱乐活动比赛项目
  • 向关联企业借款债资比
  • 进项构成比例是啥
  • 已经发货了点击确认收货可以吗?
  • 非同一控制下合并报表编制
  • 如何修复windows11无法的注册表值
  • 如何升级mac系统到10.12
  • linux dism
  • 企业固定资产出售账务处理
  • win7上网提速
  • 债权转增资本的条件
  • windows11正式版本
  • 前期差错更正怎么计算
  • mac修改系统版本号
  • 关闭非系统进程
  • PHP:pg_result_seek()的用法_PostgreSQL函数
  • php curl_init
  • 购车发票遗失了能否去4s店里补开
  • 特许权使用费的增值税税率是多少
  • 哈特谢普苏特女王享殿
  • php 动态执行代码
  • 利息支出属于成本项目吗
  • php页面跳转实现什么功能
  • 资产月报是会计报还是出纳报
  • seq命令
  • 帝国cms怎么调用文章随机段落
  • 帝国cms工作流
  • 合并报表的会计主体
  • mybatis的
  • 帝国cms界面
  • 个税算错怎么办理退税
  • 公司不交工会经费有什么后果?工会经费交费时自愿的么?
  • 股东转让股权公司需要审查
  • 报税合同
  • 分公司挣的钱归谁所有
  • 财务专用章是干嘛用的
  • 年化收益率怎么算收益率
  • 出纳去银行取钱需要带什么
  • 怎么去银行买承兑
  • 固定资产收购方案案例
  • 施工单位代建收费合理吗
  • 收到技术服务费的账务处理
  • 小规模纳税人如何建账记账及流程
  • mysql太慢
  • Linux CentOS MySQL数据库安装配置教程
  • win8.1无法连接无线网
  • 如何移植操作系统
  • ubuntu虚拟机怎么用
  • winxp使用到什么时候
  • win10的显示
  • win10系统找不到无线网络连接
  • python的正则语法
  • perl怎么用
  • 详解怎样利用双色球密码选号
  • jquery form serialize
  • jquery实现隔行变色的分享特效页面
  • jq获取url
  • node.js 生成pdf
  • Android开发工具
  • 金税盘软件怎么打开
  • 国税,地税
  • 河南省郑州市巩义市籍贯怎么写
  • 讲话和讲话精神的区别
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设