电脑-服 务 器-服务器维护-事件查看器的有关知识电脑-服 务 器-服务器维护-事件查看器的有关知识
事件查看器相当于操作系统的保健医生,一些“顽疾”的蛛丝马迹都会在事件查
看器中呈现,一个合格的系统维护员和安全维护人员会定期查看使用程序、安全
性和系统日志,查看能不能存在非法登录、系统能不能非正常关机、程序执行不
正确等信息,通过查看事件属性来判定不正确产生的来源和处理要领,使操作系
统和使用程序正常工作。本文推荐了事件查看器的一些相关 知识,对安全维护人员维护系统有必须的借鉴和参考。
1.事件查看器
事件查看器是 Microsoft Windows 操作系统工具,事...
电脑-服 务 器-服务器维护-事件查看器的有关知识
事件查看器相当于操作系统的保健医生,一些“顽疾”的蛛丝马迹都会在事件查
看器中呈现,一个合格的系统维护员和安全维护人员会定期查看使用程序、安全
性和系统日志,查看能不能存在非法登录、系统能不能非正常关机、程序执行不
正确等信息,通过查看事件属性来判定不正确产生的来源和处理要领,使操作系
统和使用程序正常工作。本文推荐了事件查看器的一些相关 知识,对安全维护人员维护系统有必须的借鉴和参考。
1.事件查看器
事件查看器是 Microsoft Windows 操作系统工具,事件查看器相当于一本
厚厚的系统日志,可以查看关于硬件、软件和系统疑问的信息,也可以监视
Windows 操作系统中的安全事件。有三种形式来打开事件查看器:
(1)单击“开始”-“配置 ”-“控制面板”-“维护工具”-“事件查看器”,开事件查看器窗口
(2)在“运行”对话框中手工键入“%SystemRoot%\system32\eventvwr.msc /s”
打开事件查看器窗口。
(3)在运行中直接输入“eventvwr”或者“eventvwr.msc”直接打开事件查看器。
2.事件查看器中记录的日志类型
在事件查看器中一共记录三种类型的日志,即:
(1)使用程序日志
包含由使用程序或系统程序记录的事件,首要记录程序运行方面的事件,例
如数据库程序可以在使用程序日志中记录文件不正确,程序开发人员可以自行决
定监视哪些事件。假如某个使用程序出现崩溃情况,那么咱们可以从程序事件日
志中找到相应的记录,也许会有助于你处理疑问。
(2)安全性日志
记录了诸如有效和无效的登录尝试等事件,以及与资源运用相关 的事件,
例如建立、打开或删除文件或其他对象,系统维护员可以指定在安全性日志中记
录什么事件。默认配置下,安全性日志是关上的,维护员可以运用组策略来启动
安全性日志,或者在注册
中配置审核策略,以便当安全性日志满后使系统停止
响应。
(3)系统日志
包含Windows xp 的系统组件记录的事件,例如在启动流程中加载驱动程序
或其他系统组件失败将记录在系统日志中,默认情况下Windows会将系统事件记录到系统日志之中。 假如计算机被配置为域控制器,那么还将包含目录服务日
志、文件复制服务日志;假如机子被配置为域名系统(DNS)服务器,那么还将记录DNS服务器日志。当启动Windows时,“事件日志”服务(EventLog)会自动启动,所有用户都可以查看使用程序和系统日志,但只有维护员才能访问安全性日志。
在事件查看器中首要记录五种事件,事件查看器屏幕左侧的图标描述
了 Windows 操作系统对事件的分类。事件查看器显示如下类型的事件:
(1)不正确:重大疑问,例如数据丢失或功能耗损。例如,假如服务在启动
期间不能加载,便会记录一个不正确。
(2)警告:不必须首要 的事件也可以指出潜在的疑问。例如,假如硬盘空间
低,便会记录一个警告。
(3) 信息:描述使用程序、驱动程序或服务能不能操作成功的事件。例如,
假如网络驱动程序成功加载,便会记录一个信息事件。
(4)成功审核:接受审核且取得成功的安全访问尝试。例如,用户对系统的
成功登录尝试将作为一个“成功审核”事件被记录下来。
(5)失败审核:接受审核且未成功的安全访问尝试。例如,假如用户试图访问
网络驱动器但未成功,该尝试将作为“失败审核”被记录下来。
在下一篇“事件查看器维护服务器安全的实例”中,咱们将结合详细的操作
流程截图对事件查看器的操作执行 细致讲解。
本文档为【电脑-服 务 器-服务器维护-事件查看器的有关知识】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑,
图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。