Просмотр журнала безопасности компьютера и отбора событий
⇐ ПредыдущаяСтр 3 из 3 1. Войдите в систему под любой учетной записью, входящей в группу Администраторы (Administrators). 2. Щелкните Пуск (Start), Панель управления (Control Panel), категорию Производительность и обслуживание (Performance And Maintenance) и Администрирование (Administrative Tools), затем дважды щелкните ярлык Просмотр событий (Event Viewer). 3. В дереве консоли щелкните приложение (Application Log) и просмотрите его содержимое. Просмотрите описание нескольких событий, дважды щелкнув соответствующие записи. 4. В дереве консоли щелкните система (System Log) и просмотрите его содержимое. Просмотрите описание нескольких событий, дважды щелкнув каждую их соответствующих записей (рис. 4.5.).
Рис. 4.5 – Отображение журнала безопасности в окне утилиты Просмотр событий (Event Viewer)
Успешные попытки условно обозначены значком ключа, а неудачные – значком замка. Кроме того, указаны дата и время события, категория события и пользователь, действие которого вызвало данное событие. В колонке Категория (Category) отображается тип события, например доступ к объекту, управление учетными записями, доступ к службе каталогов или попытки регистрации в системе. Типы регистрируемых событий представлены в таблице 4.1. Чтобы просмотреть дополнительную информацию о любом событии, щелкните название события и в меню Действие (Action) щелкните пункт Свойства (Properties). 5. В дереве консоли щелкните безопасность (Security Log) и просмотрите его содержимое. Просмотрите описания всех событий категории Отказ (Failure), дважды щелкая соответствующие записи, пока не найдете попытку доступа пользователя User2 к файлу C:\Audit\Audit. 6. В меню Вид (View) выберите пункт Фильтр (Filter). На рис. 4.6 показаны параметры вкладки Фильтр (Filter). Рис. 4.6 – Вкладка Фильтр (Filter) окна Свойства: Безопасность (System Properties) утилиты Просмотр событий (Event Viewer)
7. В диалоговом окне Свойства: Безопасность (Security Properties), в поле Пользователь (User), введите User2 и щелкните ОК. Применение фильтра уменьшит число событий, которые придется просмотреть, чтобы найти нужное. 8. Дважды щелкните каждое из событий. Обратите внимание, что все они относятся к пользователю User2. Настройка размера и содержимого файла журнала 1. В дереве консоли выберите элемент Система (System). 2. В меню Действие (Action) щелкните пункт Свойства (Properties). 3. В диалоговом окне свойств журнала выберите Затирать старые события по необходимости (Overwrite Events As Needed). 4. В поле Максимальный размер журнала (Maximum Log Size) измените максимальный размер журнала на 2048 кбайт и щелкните ОК. Теперь Windows XP Professional будет заполнять журнал, пока его объем не достигнет 2048 кбайт, а затем начнет затирать старые события по мере необходимости. 5. Закройте окно Просмотр событий (Event Viewer) и окно Администрирование (Administrative Tools). Таблица 4.1 – Типы регистрируемых событий
СОДЕРЖАНИЕ ПРОТОКОЛА
· название работы; · цель работы; · ответы на контрольные вопросы · порядок действий по выполнению лабораторной работы; · выводы по результатам проделанной работы.
Воспользуйтесь поиском по сайту: ![]() ©2015 - 2025 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...
|