登录论坛 | 注册会员 设为首页 | 收藏本站
top
濠碘槅鍋撶徊楣冩偋閻樿违闁跨噦鎷� 缂備胶铏庨崣搴ㄥ礂濞戞ǚ鏋庢い銏㈠Y   闂備礁鎽滈崰搴∥涘Δ鍜佹晩鐎广儱妫涢埢鏃€銇勯幘璺轰户濠碘槄鎷� 濠电偞鎸冲Λ鍨渻閹烘梻绠旈柣鏂垮濞撳爼鏌涢弴銊ョ仜闁逞屽墾閹凤拷 濠电偛鐡ㄧ猾鍌炲礃閳哄倸鍓┑鐐村灦閹尖晠宕㈤懖鈺冪处闁跨噦鎷� 闂佸搫顦遍崕鎰板垂椤栨埃鏋庨柕蹇婃噰閸嬫挸鈽夊畷鍥╂殼濠电偛鎷戦幏锟� 婵犵數鍋為幐鎼佸箟閿熺姴鍨傛繛鍡樺姉閳绘梹绻濇繝鍌氭殭妞ゆ洩鎷� 濠电偞鍨堕幐鎼侇敄閸緷褰掑炊閵娧€鏋栧銈嗘尵閸嬬喐淇婇敓锟�   缂傚倸鍊搁崯顖炲垂闂堟稅缂氶柛鎰典簴閸嬫挻鎷呴崘顭戞闂佺硶鏅幏锟�   IT濠电姷鏁搁崑娑溿亹婢跺瞼涓嶉柨鐕傛嫹   婵犵數鍋為幐鐐箾閳ь剙霉濠婃劖瀚�   闂備礁鎲¢〃鍡涙偋閺囩偐鏀﹂柍褝鎷�   闂佽崵濮崇粈渚€骞栭鈶ㄧ細闁跨噦鎷�

濠电偞鍨堕幐鑽ゅ垝瀹€鈧埀顒€鐏氭繛濠傤嚕閸洖绀冮柕濞垮灪閻庣洔T闂傚倸鍊搁崐鍫曞礉瀹ュ鏄ユ繛鎴炴皑閸楁岸鏌ㄩ悤鍌涘

闂備浇妗ㄩ悞锔界珶閸℃稒鍋夐柨鐕傛嫹

闂備礁缍婂ḿ褔顢栭崱妞绘敠闁逞嶆嫹

缂傚倷鐒﹂〃鍡椢涙笟鈧、娆撳炊椤掆偓鐎氬鏌ㄩ悤鍌涘

濠电偞鍨堕幐鍓у垝椤栨凹鐔嗛柨鐕傛嫹

闂備礁鎼€氼參宕曢崘鑼殾闁跨噦鎷�

CPU


闂備礁鎲¢崝鏇㈠箠鎼淬劍鍋ら柨鐕傛嫹


缂備胶铏庨崣搴ㄥ礈濞戞◤娲晸閿燂拷

闂備礁鎼€氼剚鏅舵禒瀣︽慨妯挎硾闂傤垶鏌ㄩ悤鍌涘

闂備礁鎲″濠氬磻濞戙垹鐭楅柡鍥╁枎缁剁偤鏌″搴″⒒闁哥噦鎷�

闂備礁鎼悧鍡欑矓鐎涙ɑ鍙忛柣鏃傚帶闂傤垶鏌ㄩ悤鍌涘

濠殿喗宕块崨顓夛綁鏌i弽鐢电М闁哄被鍔戦、娆撴倷椤掑偊绱�

闂備礁鎼悧鎰枍閿濆鏁婇柛顐犲劜閸嬨劑鏌涢…鎴濅簽闁绘牭鎷�
闂備焦妞垮鈧紒鎻掝煼瀹曟粓骞庨挊澶岊槺婵犵數濮电喊宥夋偟閿燂拷 | 缂傚倸鍊搁崯顖炲垂閸︻厼鍨濋柛顐f礀缁狀噣鏌嶈閸撶喎顕i悽鍛婃櫢闁跨噦鎷� | 闂備胶鎳撻悘婵堢矓瀹曞洨绀婇柡鍐ㄥ€哥€垫煡鏌ゆ慨鎰偓妤呭春閿燂拷 | 缂傚倷绀侀鍛搭敄閸涱垵濮虫い鎾跺剱閸ゆ洟鏌嶈閸撶喎鐣烽敐澶嬫櫢闁跨噦鎷� | 闂備浇妗ㄩ懗鑸垫櫠濡も偓閻e灚鎷呯憴鍕妳闂佽法鍣﹂幏锟� | 闂備礁鎲″濠氬磻濞戙垹鐭楅柡鍥ュ灪閸ゅ﹥銇勮箛鎾愁仼鐞氱喖姊洪崨濠勫闁瑰嚖鎷� | 闂備焦鎮堕崕鏌ュ磿閹惰姤鍤嬪ù鍏兼綑閻愬﹪鏌熼鍡楀暙婢癸拷 | 闂備礁鎲¢〃澶娾枍閺囩儐娓婚柛宀€鍋為悞缁樻叏濡澧柛鐑囨嫹 | IT闂備胶枪濞存岸宕戦崟顐ゆ殾闁跨噦鎷� | IT缂傚倷鐒﹂〃鍡涘垂婵傚憡鍎婇柨鐕傛嫹 | IT闂備胶枪椤戝啴宕曢柆宥呯畺闁跨噦鎷� | 濠电姰鍨介埀顒佺閸忓矂鏌i幒鐐村
adtop
 
 
当前位置 : 首页>软件学院>操作系统>Windows 7>正文
 
Windows7上设置审计 记录文件访问信息

http://www.dbit.cn 2011/2/14 13:58:37  来源:东北IT网  编辑:叶子
 
  在审计文件访问策略中,可以根据需要选择多种安全审计策略,即可以告诉操作系统,在发生哪些操作时将访问的信息记入到安全日志中,包括访问人员、访问者的电脑、访问时间、进行了什么操作等等。如果将全部的访问操作都记录在日志中,那么日志的容量会变得很大,反而不易于后许的维护与管理。为此系统管理员在设置审计文件访问策略时,往往需要选择一些特定的事件,以减少安全访问日志的容量。为了达到这个目的,下面的一些建议各位系统管理员可以参考一下。

一、最少访问操作原则。

  在Windows7种,将这个访问操作分为很细,如修改权限、更改所有者等等十多种访问操作。虽然系统管理员需要花一定的时间去考虑该选择哪些操作或者进行相关的设置,但是对于系统管理员来说这仍然是一个福音。权限细分意味着管理员选择特定的访问操作之后,就可以得到最少的审核记录。简单的说,“产生的审核记录最少而且可以涵盖用户的安全需求”这个目标更容易实现。因为在实际工作中,往往只需要对特定的操作进行审计即可。如只对用户更改文件内容或者访问文件等少部分操作进行审计即可。而不需要对全部操作进行审计。如此产生的审计记录就会少的多,同时用户的安全需求也得以实现。

二、失败操作优先选择。

  对于任何的操作,系统都分为成功与失败两种情况。在大部分情况下,为了收集用户非法访问的信息,只需要让系统记入失败事件即可。如某个用户,其只能够只读访问某个共享文件。此时管理员就可以给这个文件设置一个安全访问策略。当用户尝试更改这个文件时将这个信息记入下来。而对于其他的操作,如正常访问时则不会记录相关的信息。这也可以大幅度的减少安全审计记录。所以笔者建议,一般情况下只要启用失败事件即可。在其不能够满足需求的情况下,才考虑同时启用成功事件记录。此时一些合法用户合法访问文件的信息也会被记录下来,此时需要注意的是,安全日志中的内容可能会成倍的增加。在Windows7操作系统中可以通过刷选的方式来过滤日志的内容,如可以按“失败事件”,让系统只列出那些失败的记录,以减少系统管理员的阅读量。

三、如何利用蜜糖策略收集非法访问者的信息?

  在实际工作中,系统管理员还可以采用一些“蜜糖策略”来收集非法访问者的信息。什么叫做蜜糖策略呢?其实就是在网络上放点蜜糖,吸引一些想偷蜜的蜜蜂,并将他们的信息记录下来。如可以在网络的共享文件上,设置一些看似比较重要的文件。然后在这些文件上设置审计访问策略。如此,就可以成功地收集那些不怀好意的非法入侵者。不过这守纪起来的信息,往往不能够作为证据使用。而只能够作为一种访问的措施。即系统管理员可以通过这种手段来判断企业网络中是否存在着一些“不安分子”,老是试图访问一些未经授权的文件,或者对某些文件进行越权操作,如恶意更改或者删除文件等等。知己知彼,才能够购百战百胜。收集了这些信息之后,系统管理员才可以采取对应的措施。如加强对这个用户的监控,或者检查一下这个用户的主机是否已经成为了别人的肉鸡等等。总之系统管理员可以利用这种机制来成功识别内部或者外部的非法访问者,以防止他们做出更加严重的破坏。

四、 注意:文件替换并不会影响原有的审计访问策略


在Windows7上审计文件访问
设置安全审计

  如上图中,有一个叫做捕获的图片文件,为其设置了文件级别的安全审计访问,没有在其文件夹“新建文件夹”上设置任何的安全审计访问策略。此时,笔者如果将某个相同的文件(文件名相同且没有设置任何的安全审计访问策略)复制到这个文件夹中,把原先的文件覆盖掉。注意此时将这个没有设置任何的安全审计访问策略。文件复制过去之后,因为同名会将原先的文件覆盖掉。但是,此时这个安全审计访问策略的话就转移到新复制过去的那个文件上了。换句话说,现在新的文件有了原来覆盖掉的那个文件的安全审计访问权限。这是一个很奇怪的现象,笔者也是在无意之中发现。不知道这是Windows7 操作系统的一个漏洞呢,还是其故意这么设置的?这有待微软操作系统的开发者来解释了。

收藏】【打印】【进入论坛
  相关文章:

117

·玩转Windows7 不足2000配四核主机
·Windows7 RC版已经完成 5月5日可下载
·“Windows7由你秀”活动进入第二阶段
·Windows7为网络管理员带来10大变化 
·XP无法访问Windows7文件的解决办法 
·微软Windows7共投入2500个研发人员
·内存资源监控 解决Windows7性能瓶颈
·用正版Windows7 轻松传送实现文件对传
·如何提高正版Windows7系统文件稳定性
·深入解读正版Windows7的Telnet功能
·性能监控 找回Windows7系统的最强状态

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真

闂備胶枪缁绘劙宕㈤弽顐ュС妞ゆ帒瀚€氬銇勯幒鎴濃偓鏄忋亹閿燂拷 - 闂備浇澹堟ご绋款潖婵犳碍鐒鹃柟缁㈠枛缁狅綁鏌熺€涙ḿ鐭嬬紒顕嗘嫹 - 闂備礁缍婇弨杈╃矙閹达箑鐭楅柣鎴炨缚閳绘洖霉閼测晞藟闁衡偓閿燂拷 - 婵°倗濮烽崑娑㈡倶濠靛绠熼柨鐔哄Т鐎氬鈧箍鍎遍幊搴綖閿燂拷 - 闂備礁鎲¢悷銉╊敄閸℃稑纾块煫鍥ㄧ⊕閻擄綁鏌i幇闈涘濠㈣鎷�
Copyright©2006-2011闂備線娼уΛ宀勫磻閿燂拷Dbit.Cn. All Rights Reserved.
闂佸搫顦悧蹇曠矈椤ャ弰濠电姰鍨奸鎰板箯閿燂拷06014875闂備礁鎲¢悷閬嶅箯閿燂拷

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂傚倸鍊搁崯顖炲垂瑜版帗鍋熼柣銈冨季缂傚倸鍊稿ù鍕箯閿燂拷:缂傚倸鍊风粈浣烘崲濮椻偓瀵劑濮€閵堝懐鏌堥梺璺ㄥ櫐閹凤拷:65477551 闂備胶鎳撻悘鍫ュ磻閹剧粯鐓涢柛顐亜閻忥綁鏌涜箛銉﹀:28526281 濠电偛鐡ㄧ划宀勫嫉椤掍焦娅犳繝濠傜墛閸嬨劌霉閿濆懎鏆欏鐧告嫹:24536322 缂傚倸鍊稿ú銏ゅ磹濞戞埃鍋撳铏彧閻庣數鍘ч~婵嬪础閻愭彃绫�:24815709 缂傚倷鐒﹀褰掓偡閳哄懎姹查弶鍫氭櫇缁€鍐煥閻曞倹瀚�:8052026 濠电偛鐡ㄧ划宀勫嫉椤掍焦娅犳繝濠傜墛閸嬨劌霉閿濆懎鏆欏鐧告嫹:57897142 缂傚倸鍊风粈浣烘崲濮椻偓瀵劑濮€閵堝懐鏌堥梺璺ㄥ櫐閹凤拷:20966008 婵犵數鍋為幐鎼佸箟閿熺姴鍨傛繛鍡樺灩缁€鍐煥閻曞倹瀚�:65477153