惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

美团技术团队
罗磊的独立博客
SecWiki News
SecWiki News
The Register - Security
The Register - Security
The GitHub Blog
The GitHub Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - 三生石上(FineUI控件)
S
Schneier on Security
IT之家
IT之家
博客园 - 聂微东
T
The Exploit Database - CXSecurity.com
Recorded Future
Recorded Future
大猫的无限游戏
大猫的无限游戏
Know Your Adversary
Know Your Adversary
Latest news
Latest news
Vercel News
Vercel News
G
GRAHAM CLULEY
D
DataBreaches.Net
D
Darknet – Hacking Tools, Hacker News & Cyber Security
S
SegmentFault 最新的问题
博客园_首页
雷峰网
雷峰网
T
Tenable Blog
Spread Privacy
Spread Privacy
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
酷 壳 – CoolShell
酷 壳 – CoolShell
Cisco Talos Blog
Cisco Talos Blog
V
Visual Studio Blog
J
Java Code Geeks
博客园 - Franky
The Cloudflare Blog
Apple Machine Learning Research
Apple Machine Learning Research
C
CERT Recently Published Vulnerability Notes
T
Threatpost
Google DeepMind News
Google DeepMind News
F
Fortinet All Blogs
P
Privacy International News Feed
T
Threat Research - Cisco Blogs
T
The Blog of Author Tim Ferriss
V
Vulnerabilities – Threatpost
Recent Announcements
Recent Announcements
Blog — PlanetScale
Blog — PlanetScale
Security Latest
Security Latest
U
Unit 42
M
MIT News - Artificial intelligence
Y
Y Combinator Blog
K
Kaspersky official blog
有赞技术团队
有赞技术团队
B
Blog
腾讯CDC

博客园 - lifz

捕获asp.net下的未处理异常 延迟加载的一般实现 (ZT)在Struts中使用Validator框架 业界内广为流传的关于项目管理的通俗讲解 IPM 认识到单元测试的重要性 项目小结 SQL Server多事务并发问题 4xx: Client Error 使用者端(浏览器)错误讯息 加密技巧 COM+组件提供的企业级服务 An n-tiered Approach of Asp.Net Stored Procedure Temp Table Excel Template Export .NET企业服务器要点 jsp页面请求过程 asp.net页面处理过程 How to J2EE Asp.net Authorization Asp.net Authentication
Audit审计
lifz · 2005-09-20 · via 博客园 - lifz

监视 Windows XP 安全事件可以通过在“组策略”中启用审核来跟踪 Windows XP 的安全事件。
可以指定只要执行了某项操作或访问了某个文件,就将某项审核记录写到安全事件日志中。
审核项目显示了执行的操作、执行操作的用户以及执行的日期和时间
您可以审核在操作时成功和失败的尝试,审核跟踪可以显示网络上操作的执行者以及谁在试图执行不允许的操作。

事件在默认情况下是未经审核的。如果您有管理员权限,则您可通过组策略\计算机配置\Windows 设置\安全设置\本地策略\审核策略来指定审核哪类系统事件。

对于文件和对象访问,您可指定要监视的文件和打印机、文件类型和对象访问以及对哪些用户或组进行监视。例如,当启用“审核对象访问”时,您可使用文件或文件夹中的“属性”对话框的“安全”选项卡(通过 Windows 资源管理器访问)来指定审核哪个文件以及为这些文件审核哪种类型的访问事件。

您只能在 NTFS 驱动器上审核文件和文件夹的访问,以识别谁对文件和文件夹采取了不同类型的操作。