为了正常的体验网站,请在浏览器设置里面开启Javascript功能!

电脑-服 务 器-服务器维护-事件查看器的有关知识

2017-10-07 3页 doc 13KB 11阅读

用户头像

is_668482

暂无简介

举报
电脑-服 务 器-服务器维护-事件查看器的有关知识电脑-服 务 器-服务器维护-事件查看器的有关知识 事件查看器相当于操作系统的保健医生,一些“顽疾”的蛛丝马迹都会在事件查 看器中呈现,一个合格的系统维护员和安全维护人员会定期查看使用程序、安全 性和系统日志,查看能不能存在非法登录、系统能不能非正常关机、程序执行不 正确等信息,通过查看事件属性来判定不正确产生的来源和处理要领,使操作系 统和使用程序正常工作。本文推荐了事件查看器的一些相关 知识,对安全维护人员维护系统有必须的借鉴和参考。 1.事件查看器 事件查看器是 Microsoft Windows 操作系统工具,事...
电脑-服 务 器-服务器维护-事件查看器的有关知识
电脑-服 务 器-服务器维护-事件查看器的有关知识 事件查看器相当于操作系统的保健医生,一些“顽疾”的蛛丝马迹都会在事件查 看器中呈现,一个合格的系统维护员和安全维护人员会定期查看使用程序、安全 性和系统日志,查看能不能存在非法登录、系统能不能非正常关机、程序执行不 正确等信息,通过查看事件属性来判定不正确产生的来源和处理要领,使操作系 统和使用程序正常工作。本文推荐了事件查看器的一些相关 知识,对安全维护人员维护系统有必须的借鉴和参考。 1.事件查看器 事件查看器是 Microsoft Windows 操作系统工具,事件查看器相当于一本 厚厚的系统日志,可以查看关于硬件、软件和系统疑问的信息,也可以监视 Windows 操作系统中的安全事件。有三种形式来打开事件查看器: (1)单击“开始”-“配置 ”-“控制面板”-“维护工具”-“事件查看器”,开事件查看器窗口 (2)在“运行”对话框中手工键入“%SystemRoot%\system32\eventvwr.msc /s” 打开事件查看器窗口。 (3)在运行中直接输入“eventvwr”或者“eventvwr.msc”直接打开事件查看器。 2.事件查看器中记录的日志类型 在事件查看器中一共记录三种类型的日志,即: (1)使用程序日志 包含由使用程序或系统程序记录的事件,首要记录程序运行方面的事件,例 如数据库程序可以在使用程序日志中记录文件不正确,程序开发人员可以自行决 定监视哪些事件。假如某个使用程序出现崩溃情况,那么咱们可以从程序事件日 志中找到相应的记录,也许会有助于你处理疑问。 (2)安全性日志 记录了诸如有效和无效的登录尝试等事件,以及与资源运用相关 的事件, 例如建立、打开或删除文件或其他对象,系统维护员可以指定在安全性日志中记 录什么事件。默认配置下,安全性日志是关上的,维护员可以运用组策略来启动 安全性日志,或者在注册中配置审核策略,以便当安全性日志满后使系统停止 响应。 (3)系统日志 包含Windows xp 的系统组件记录的事件,例如在启动流程中加载驱动程序 或其他系统组件失败将记录在系统日志中,默认情况下Windows会将系统事件记录到系统日志之中。 假如计算机被配置为域控制器,那么还将包含目录服务日 志、文件复制服务日志;假如机子被配置为域名系统(DNS)服务器,那么还将记录DNS服务器日志。当启动Windows时,“事件日志”服务(EventLog)会自动启动,所有用户都可以查看使用程序和系统日志,但只有维护员才能访问安全性日志。 在事件查看器中首要记录五种事件,事件查看器屏幕左侧的图标描述 了 Windows 操作系统对事件的分类。事件查看器显示如下类型的事件: (1)不正确:重大疑问,例如数据丢失或功能耗损。例如,假如服务在启动 期间不能加载,便会记录一个不正确。 (2)警告:不必须首要 的事件也可以指出潜在的疑问。例如,假如硬盘空间 低,便会记录一个警告。 (3) 信息:描述使用程序、驱动程序或服务能不能操作成功的事件。例如, 假如网络驱动程序成功加载,便会记录一个信息事件。 (4)成功审核:接受审核且取得成功的安全访问尝试。例如,用户对系统的 成功登录尝试将作为一个“成功审核”事件被记录下来。 (5)失败审核:接受审核且未成功的安全访问尝试。例如,假如用户试图访问 网络驱动器但未成功,该尝试将作为“失败审核”被记录下来。 在下一篇“事件查看器维护服务器安全的实例”中,咱们将结合详细的操作 流程截图对事件查看器的操作执行 细致讲解。
/
本文档为【电脑-服 务 器-服务器维护-事件查看器的有关知识】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索