審計(jì)
-
安全審計(jì)系統(tǒng)-windows系統(tǒng)中的審計(jì)日志包括哪些
1. 應(yīng)用程序日志 包含由應(yīng)用程序或系統(tǒng)程序記錄的事件,主要記錄程序運(yùn)行方面的事件,例如數(shù)據(jù)庫(kù)程序可以在應(yīng)用程序日志中記錄文件錯(cuò)誤,程序開發(fā)人員可以自行決定監(jiān)視哪些事件。如果某個(gè)應(yīng)用程序出現(xiàn)崩潰情況,那么我們可以從程序事件日志中找到相應(yīng)的記錄,也許會(huì)有助于你解決問(wèn)題。2. 安全性日志 記錄了諸如有效和無(wú)效的登錄嘗試等事件,以及與資源使用相關(guān)的事件,例如創(chuàng)建、打開或刪除文件或其他對(duì)象,系統(tǒng)管理員可以指定在安全性日志中記錄什么事件。默認(rèn)設(shè)置下,安全性日志是關(guān)閉的,管理員可以使用組策略來(lái)啟動(dòng)安全性日志,或者在注冊(cè)表中設(shè)置審核策略,以便當(dāng)安全性日志滿后使系統(tǒng)停止響應(yīng)。