位置: 编程技术 - 正文

深入Windows Server 2008的自我监控(深入Windows 第七版 第二部分)

编辑:rootadmin

  为了亲身体验Windows Server 系统与众不同的试用感觉,相信很多用户创建条件、强行为自己的计算机升级安装了该系统。尽管该系统的运行稳定性以及安全防范性能得到了显著提升,不过在Internet网络病毒与木马疯狂肆虐的今天,Windows Server 系统仍然还会时刻受到各式各样的安全威胁,比方说核心共享内容被远程修改、系统被非法入侵等,事实上不少安全威胁在真正发生之前都存在一些征兆现象,如果我们能够及时监控到这些可疑迹象,那么就能将安全隐患消除掉,那么我们该采取什么措施来自动监控Windows Server 系统的可疑事件呢?这样的任务在Windows Server 系统下很简单就能做到,因为该系统新增加了“任务附加到事件”功能,我们可以深入挖掘该功能,来实现Windows Server 系统自我监控的目的!

  自我监控思路

  大家知道,每一个Windows系统都自带了事件查看器程序,不过与传统操作系统不一样的是,Windows Server 系统将常用的任务计划功能整合到事件查看器程序中了,有了这项功能的支持,我们可以在服务器系统中针对一些特殊系统事件附加任务计划,让该运行任务在特殊系统事件发生的那一刻及时提醒我们;当Windows Server 系统中的需要被监控的系统事件真正发生时,附加在该系统事件上的特定任务计划就能被自动触发,到时它就能根据事先设置好的方式来提醒我们采取应对措施了,这样一来就能实现不用外力工具,Windows Server 系统就能完成自我监控的任务了。

  依照上述思路,我们只要先在Windows Server 系统中对需要监控的系统事件启用审核功能,确保系统的事件查看器程序能够自动跟踪、记忆目标系统事件,接着人为创建一个特殊系统事件,让事件查看器程序自动生成这个事件记录,例如我们简单地注销系统并重新登录一次,那么Windows Server 系统的事件查看器程序就能自动把这个系统登录事件记忆保存下来,有了具体的事件记录后,下面我们就能利用“任务附加到事件”功能,将自动监控报警信息通过任务计划的方式附加到具体的事件记录上,日后当相同的系统再次发生时,附加的任务计划就能被自动触发,到时我们就能及时收到附加任务计划发送出来的报警信息了,看到报警信息后,我们要做的工作就是及时采取安全应对措施,防范这类有安全威胁的系统事件再次发生,那样一来Windows Server 系统的安全性在某种程度上又得到了更进一步地强化。为方便叙述,本文就以自动监控系统登录事件为例,让Windows Server 系统对那些偷偷登录系统的非法行为进行自动监控,谨防恶意攻击者暗地里攻击Windows Server 系统。

  

推荐整理分享深入Windows Server 2008的自我监控(深入Windows 第七版 第二部分),希望有所帮助,仅作参考,欢迎阅读内容。

深入Windows Server 2008的自我监控(深入Windows 第七版 第二部分)

文章相关热门搜索词:深入Windows 10内核,深入浅出的讲解,深入花心,深入Windows 第七版 第二部分,深入Windows 10解析,深入3DSTUDIOMAX,深入Windows 10解析,深入Windows 10内核,内容如对您有帮助,希望把文章链接给更多的朋友!

Windows Server R2热添加删除虚拟存诸 问:我以为WindowsServerR2的Hyper-V支持热添加和删除虚拟存储,但虚拟机(VM)设置中却没有相应的选项,怎么回事呢?答:热添加或删除的储存空间(VHD或通

部署基于Windows 防火墙策略提升域安全 基于WindowsServer的DC,无论在功能上还是安全性上都是有了非常大的提升。同时,我们也知道WindowsServer的防火墙也是异常强大。毫无疑问,在WindowsS

调整服务 解决Windows Server 疑难病症 相信不少人都是冲着WindowsServer系统的名气,来试着使用该系统的;在试用一段时间后,我们或许会发现WindowsServer系统使用起来并没有以前那样得心

标签: 深入Windows 第七版 第二部分

本文链接地址:https://www.jiuchutong.com/biancheng/352587.html 转载请保留说明!

上一篇:通过Windows Server终端服务实现远程管理(通过扣缴义务人申报和综合所得年度自行申报)

下一篇:Windows Server 2008 R2热添加删除虚拟存诸(windows server 2008 r2最大支持内存)

  • 特定减免税货物的通关程序为
  • 固定资产登记在三栏式吗
  • 购买土地自建厂房,土地怎样摊销
  • 电子税务局怎么登录
  • 残保金减免需要每月发放不低于本市最低工资标准是应发
  • 资产减值损失可以抵税吗
  • 往来账项询证函一定要回复吗
  • 出口退税发票必须是专票吗
  • 预收货款增值税纳税义务发生时间如何确定
  • 外购商品增值税
  • 房地产企业融资存在的问题
  • 房产契税发票丢了可以补开吗
  • 行政事业单位长期挂账属于什么财务问题
  • 主营业务收入借方负数表示
  • 收到基金计入什么科目
  • 贷款的印花税税率
  • 专用发票包括增值税吗
  • 发票作废 费用
  • 民办非企业单位是私立还是公立
  • 保安公司开具的发票
  • 增值税预征率记忆口诀
  • 领钱签字表格模板图片
  • 增值税扣税凭证抵减销项税额
  • 固定资产出售是否属于日常关联交易
  • 净值在财务报表哪找
  • 劳务收入不足800
  • 资金账簿印花税申报期限
  • 软件产品登记证书官费
  • 一般纳税人转让固定资产增值税税率
  • 出口发票上的汇率按哪个开?
  • 不动产增值税计算公式
  • 稽查补交的税款怎么处理
  • 怎么登记总分类账簿
  • 减值测试步骤
  • 交易性金融资产的入账价值
  • win7旗舰版叫啥
  • 在白雪覆盖的地方 什么歌
  • 一分钟玩转钉钉文档是什么东西
  • mac配置php开发环境
  • read命令 linux
  • 农产品收购发票是普票还是专票
  • 税收罚款支出计入其他应付款吗对吗
  • 资产减值损失和资产减值准备
  • 土地补偿款有哪些款项
  • 织梦自定义字段
  • 存货跌价准备的账务处理
  • MSSQL2005 INSERT,UPDATE,DELETE 之OUTPUT子句使用实例
  • mysql binlog dump
  • 企业向个人的借款合同
  • 收据可以做收入吗?
  • 核算费用
  • 去年未开票收入未申报
  • 办公费用包含哪里费用
  • 行政事业单位基本户核算内容
  • sql server常用
  • docker安装使用
  • 浏览网页跳转
  • windows10预览版是什么
  • winpsd.exe - winpsd是什么进程
  • win7任务栏颜色怎么改成蓝色
  • win7安装软件出现乱码
  • mac os 删除
  • ipguard关闭进程
  • 全球知名的中文搜索引擎
  • 通过扣缴义务人申报和综合所得年度自行申报
  • 批处理在windows中的典型应用
  • anaconda使用指南
  • js查看浏览器信息
  • linux保存
  • unity 角色控制器设置isTrigger问题
  • 精仿和媲美专柜有什么区别
  • Host 'admin-PC' is not allowed to connect to this MySQL server
  • unity behavior designer
  • jQuery EasyUI datagrid在翻页以后仍能记录被选中行的实现代码
  • PYTHON使用缩进来体现代码之间的逻辑关系
  • 对税务领导的批示怎么写
  • 浙江国地税联合电子税务局
  • 附加税申报表怎么做
  • 煤老板的苦恼
  • 如何查询有没有交医保费用
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设