成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

windows系統日志分析

系統 Windows
日志文件對我們如此重要,因此不能忽視對它的保護,防止發生某些“不法之徒”將日志文件清洗一空的情況。那么怎么才能預防這種事情發生,請看

一、Windows日志文件的保護

  日志文件對我們如此重要,因此不能忽視對它的保護,防止發生某些“不法之徒”將日志文件清洗一空的情況。

  1. 修改日志文件存放目錄

  Windows日志文件默認路徑是“%systemroot%system32config”,我們可以通過修改注冊表來改變它的存儲目錄,來增強對日志的保護。

  點擊“開始→運行”,在對話框中輸入“Regedit”,回車后彈出注冊表編輯器,依次展開“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Eventlog”后,下面的Application、Security、System幾個子項分別對應應用程序日志、安全日志、系統日志。

  筆者以應用程序日志為例,將其轉移到“d:\cce”目錄下。選中Application子項(如圖),在右欄中找到File鍵,其鍵值為應用程序日志文件的路徑“%SystemRoot%system32configAppEvent.Evt”,將它修改為“d:cceAppEvent.Evt”。接著在D盤新建“CCE”目錄,將“AppEvent.Evt”拷貝到該目錄下,重新啟動系統,完成應用程序日志文件存放目錄的修改。其它類型日志文件路徑修改方法相同,只是在不同的子項下操作,或建立一系列深目錄以存放新日志文件,如D:\01\02\03\04\05\06\07,起名的原則就是要“越不起眼,越好”?!?/P>


  2. 設置文件訪問權限

  修改了日志文件的存放目錄后,日志還是可以被清空的,下面通過修改日志文件訪問權限,防止這種事情發生,前提是Windows系統要采用NTFS文件系統格式。

  右鍵點擊D盤的CCE目錄,選擇“屬性”,切換到“安全”標簽頁后,首先取消“允許將來自父系的可繼承權限傳播給該對象”選項勾選。接著在賬號列表框中選中“Everyone”賬號,只給它賦予“讀取”權限;然后點擊“添加”按鈕,將“System”賬號添加到賬號列表框中,賦予除“完全控制”和“修改”以外的所有權限,***點擊“確定”按鈕。這樣當用戶清除Windows日志時,就會彈出錯誤對話框。

二、Windows日志實例分析

  在Windows日志中記錄了很多操作事件,為了方便用戶對它們的管理,每種類型的事件都賦予了一個惟一的編號,這就是事件ID。

  1. 查看正常開關機記錄

  在Windows系統中,我們可以通過事件查看器的系統日志查看計算機的開、關機記錄,這是因為日志服務會隨計算機一起啟動或關閉,并在日志中留下記錄。這里我們要介紹兩個事件ID“6006和6005”。6005表示事件日志服務已啟動,如果在事件查看器中發現某日的事件ID號為6005的事件,就說明在這天正常啟動了Windows系統。6006表示事件日志服務已停止,如果沒有在事件查看器中發現某日的事件ID號為6006的事件,就表示計算機在這天沒有正常關機,可能是因為系統原因或者直接切斷電源導致沒有執行正常的關機操作。

  2. 查看DHCP配置警告信息

  在規模較大的網絡中,一般都是采用DHCP服務器配置客戶端IP地址信息,如果客戶機無法找到DHCP服務器,就會自動使用一個內部的IP地址配置客戶端,并且在Windows日志中產生一個事件ID號為1007的事件。如果用戶在日志中發現該編號事件,說明該機器無法從DHCP服務器獲得信息,就要查看是該機器網絡故障還是DHCP服務器問題。  


責任編輯:yangsai 來源: hfr6666
相關推薦

2011-11-21 17:20:02

DCOM錯誤日志

2011-11-21 16:45:26

2010-03-04 09:05:19

Windows 7日志分析

2011-07-01 11:20:19

2015-07-31 10:57:01

安全日志windows安全日志安全日志分析

2011-11-21 16:49:58

日志常用事件

2024-02-04 00:00:00

Loki性能查詢

2010-05-10 13:21:16

Windows 7系統日志

2011-11-21 14:49:40

日志

2022-02-07 15:12:17

系統日志定位

2018-11-26 08:40:43

2022-03-08 08:21:21

Spring日志分析系統日志數據

2013-09-11 09:36:02

VMwareLog Insight

2014-08-15 13:53:43

WindowsWindows 8.1

2009-12-22 10:56:33

2015-10-27 15:54:29

message日志分析Linux

2015-10-19 09:47:39

history企業日志Linux

2017-04-06 21:29:58

數據分析ELK架構

2015-08-03 15:48:22

Linux日志

2017-02-14 08:36:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品视频免费观看 | 欧美一区二区三区在线视频 | 日韩欧美中文 | 日韩综合在线 | 欧美日韩福利 | 日韩欧美三级 | 国产成人综合久久 | av国产精品 | 欧美福利 | 91porn成人精品| 日本不卡一区二区三区在线观看 | 成人免费视频在线观看 | av永久| 亚洲视频第一页 | 91.com在线观看 | caoporn免费在线视频 | 午夜精品久久久久久久久久久久久 | 精品国产乱码久久久久久牛牛 | 天天干夜夜操 | 中文字幕一级 | 欧美日韩综合 | av在线一区二区三区 | 久久另类 | 精品一区二区三区在线观看国产 | 一级毛片网 | 在线播放亚洲 | 草比av| av免费网站在线观看 | 久久一区二区免费视频 | 成人毛片网 | 久久视频精品 | 欧美精品免费观看二区 | 欧美一级片在线播放 | 污视频免费在线观看 | 精品国产一区二区国模嫣然 | 国产人成在线观看 | 成人久久视频 | 亚洲天堂一区二区 | 久久精品无码一区二区三区 | 欧美电影一区 | 综合在线视频 |