Các mẹo trong quản lý bản ghi bảo mật- P2 docx

5 169 0
Các mẹo trong quản lý bản ghi bảo mật- P2 docx

Đang tải... (xem toàn văn)

Thông tin tài liệu

một khung nhìn tùy biến của Event ID 4624 (cho Windows 2008, Vista và 7) và 528 (Windows 2000, XP, 2003) để có thể thấy tất cả các đăng nhập thành công. Hình 2 cho bạn thấy diện mạo về khung nhìn tùy biến này. Hình 2: Khung nhìn tùy biến của các sự kiện 4624 và 528 Các nhiệm vụ trên sự kiện Bạn không chỉ có thể thiết lập các khung nhìn tùy biến cho các bản ghi của mình mà còn có thể thiết lập các bẫy để ghi (đăng ký) các sự kiện nào đó. Tùy chọn này được coi như việc gắn nhiệm vụ cho một sự kiện hoặc bản ghi, có sẵn trong Windows Server 2008, Vista và 7. Nhiệm vụ này không có gì khác nhiệm vụ tập lịch trình, tuy nhiên điều quan trọng là bạn cần biết nó có sẵn. Bạn có thể thiết lập các nhiệm vụ này bên trong công cụ Event Viewer hoặc Scheduled Tasks. Các nhiệm vụ có thể ở mức cao hoặc cơ bản, hoặc bạn có thể tùy chỉnh các thiết lập cho các nhiệm vụ của mình. Với các nhiệm vụ cơ bản, bạn chỉ cần thiết lập các thành phần sau:  Event ID  Hành động khi một sự kiện được đăng ký Bạn có thể thấy các tùy chọn này trong hình 3. Hình 3: Nhiệm vụ cơ bản cho các sự kiện Để thiết lập theo tùy chỉnh của bạn. Bạn có thể chỉ định các chi tiết cụ thể có liên quan đến sự kiện, thời gian trong ngày, những,… Hình 4 mô tả một một trong các tab thiết lập các nhiệm vụ chi tiết này. Hình 4: Nhiệm vụ chi tiết cho một sự kiện Với các hành động trên các nhiệm vụ cơ bản và chi tiết, bạn có thể thực hiện một số tùy chọn. Có thể thiết lập một email sẽ được gửi ra khi một nhiệm vụ cụ thể được tạo. Bạn cũng có thể thiết lập một hành động ở nơi một chương trình được chạy nếu có một sự kiện xảy ra. Cách thức tiến hành có thể bằng kịch bản, chương trình đi kèm hoặc bất cứ thứ gì bạn muốn hệ thống thực hiện nếu sự kiện xuất hiện. Bạn cũng có thể hiển thị một thông báo với mục đích giúp quản trị viên biết rằng sự kiện đã xuất hiện và cho phép họ đưa ra hành động sau khi thấy sự kiện đó. Kết luận Như những gì bạn thấy, các tùy chọn mới cho việc điều khiển sự kiện và các sự kiện bản ghi rất hữu dụng. Những gì trước đây chỉ có qua các sản phẩm của các hãng thứ ba thì hiện nay bạn có thể sử dụng nó trên các máy tính chạy phiên bản Windows 2008, Vista, hoặc 7. Rõ ràng các bạn cần cài đặt phần mềm trên các máy tính mức thấp hơn để chúng có thể chuyển tiếp các sự kiện, tuy nhiên đây là một nhiệm vụ đơn giản so với những lợi ích thu được khi bạn tập trung được các sự kiện. Khả năng tạo các khung nhìn tùy biến và thậm chí gán các nhiệm vụ với các sự kiện nào đó làm cho event viewer trở thành một công cụ đáng để mắt và đáng nâng cấp. . lập các khung nhìn tùy biến cho các bản ghi của mình mà còn có thể thiết lập các bẫy để ghi (đăng ký) các sự kiện nào đó. Tùy chọn này được coi như việc gắn nhiệm vụ cho một sự kiện hoặc bản. bên trong công cụ Event Viewer hoặc Scheduled Tasks. Các nhiệm vụ có thể ở mức cao hoặc cơ bản, hoặc bạn có thể tùy chỉnh các thiết lập cho các nhiệm vụ của mình. Với các nhiệm vụ cơ bản, . kiện và các sự kiện bản ghi rất hữu dụng. Những gì trước đây chỉ có qua các sản phẩm của các hãng thứ ba thì hiện nay bạn có thể sử dụng nó trên các máy tính chạy phiên bản Windows 2008, Vista,

Ngày đăng: 08/07/2014, 08:20

Tài liệu cùng người dùng

Tài liệu liên quan