深入Windows Server 2008的自我監(jiān)控
為了親身體驗(yàn)Windows Server 2008系統(tǒng)與眾不同的試用感覺(jué),相信很多用戶創(chuàng)建條件、強(qiáng)行為自己的計(jì)算機(jī)升級(jí)安裝了該系統(tǒng)。盡管該系統(tǒng)的運(yùn)行穩(wěn)定性以及安全防范性能得到了顯著提升,不過(guò)在Internet網(wǎng)絡(luò)病毒與木馬瘋狂肆虐的今天,Windows Server 2008系統(tǒng)仍然還會(huì)時(shí)刻受到各式各樣的安全威脅,比方說(shuō)核心共享內(nèi)容被遠(yuǎn)程修改、系統(tǒng)被非法入侵等,事實(shí)上不少安全威脅在真正發(fā)生之前都存在一些征兆現(xiàn)象,如果我們能夠及時(shí)監(jiān)控到這些可疑跡象,那么就能將安全隱患消除掉,那么我們?cè)摬扇∈裁创胧﹣?lái)自動(dòng)監(jiān)控Windows Server 2008系統(tǒng)的可疑事件呢?這樣的任務(wù)在Windows Server 2008系統(tǒng)下很簡(jiǎn)單就能做到,因?yàn)樵撓到y(tǒng)新增加了“任務(wù)附加到事件”功能,我們可以深入挖掘該功能,來(lái)實(shí)現(xiàn)Windows Server 2008系統(tǒng)自我監(jiān)控的目的!
自我監(jiān)控思路
大家知道,每一個(gè)Windows系統(tǒng)都自帶了事件查看器程序,不過(guò)與傳統(tǒng)操作系統(tǒng)不一樣的是,Windows Server 2008系統(tǒng)將常用的任務(wù)計(jì)劃功能整合到事件查看器程序中了,有了這項(xiàng)功能的支持,我們可以在服務(wù)器系統(tǒng)中針對(duì)一些特殊系統(tǒng)事件附加任務(wù)計(jì)劃,讓該運(yùn)行任務(wù)在特殊系統(tǒng)事件發(fā)生的那一刻及時(shí)提醒我們;當(dāng)Windows Server 2008系統(tǒng)中的需要被監(jiān)控的系統(tǒng)事件真正發(fā)生時(shí),附加在該系統(tǒng)事件上的特定任務(wù)計(jì)劃就能被自動(dòng)觸發(fā),到時(shí)它就能根據(jù)事先設(shè)置好的方式來(lái)提醒我們采取應(yīng)對(duì)措施了,這樣一來(lái)就能實(shí)現(xiàn)不用外力工具,Windows Server 2008系統(tǒng)就能完成自我監(jiān)控的任務(wù)了。
依照上述思路,我們只要先在Windows Server 2008系統(tǒng)中對(duì)需要監(jiān)控的系統(tǒng)事件啟用審核功能,確保系統(tǒng)的事件查看器程序能夠自動(dòng)跟蹤、記憶目標(biāo)系統(tǒng)事件,接著人為創(chuàng)建一個(gè)特殊系統(tǒng)事件,讓事件查看器程序自動(dòng)生成這個(gè)事件記錄,例如我們簡(jiǎn)單地注銷系統(tǒng)并重新登錄一次,那么Windows Server 2008系統(tǒng)的事件查看器程序就能自動(dòng)把這個(gè)系統(tǒng)登錄事件記憶保存下來(lái),有了具體的事件記錄后,下面我們就能利用“任務(wù)附加到事件”功能,將自動(dòng)監(jiān)控報(bào)警信息通過(guò)任務(wù)計(jì)劃的方式附加到具體的事件記錄上,日后當(dāng)相同的系統(tǒng)再次發(fā)生時(shí),附加的任務(wù)計(jì)劃就能被自動(dòng)觸發(fā),到時(shí)我們就能及時(shí)收到附加任務(wù)計(jì)劃發(fā)送出來(lái)的報(bào)警信息了,看到報(bào)警信息后,我們要做的工作就是及時(shí)采取安全應(yīng)對(duì)措施,防范這類有安全威脅的系統(tǒng)事件再次發(fā)生,那樣一來(lái)Windows Server 2008系統(tǒng)的安全性在某種程度上又得到了更進(jìn)一步地強(qiáng)化。為方便敘述,本文就以自動(dòng)監(jiān)控系統(tǒng)登錄事件為例,讓W(xué)indows Server 2008系統(tǒng)對(duì)那些偷偷登錄系統(tǒng)的非法行為進(jìn)行自動(dòng)監(jiān)控,謹(jǐn)防惡意攻擊者暗地里攻擊Windows Server 2008系統(tǒng)。
相關(guān)文章
Win2008 R2 無(wú)法連接無(wú)線網(wǎng)絡(luò)的解決方法
這篇文章主要介紹了Win2008 R2 無(wú)法連接無(wú)線網(wǎng)絡(luò)的解決方法,需要的朋友可以參考下2020-09-21win2008 R2更新KB4516065 錯(cuò)誤代碼 80092004 的解決方法
今天在給服務(wù)器安裝補(bǔ)丁的時(shí)候遇到了更新錯(cuò)誤,提示代碼是80092004,經(jīng)過(guò)一番查證,小編終于找到了解決方案,現(xiàn)把解決方法分享給大家.2020-02-03
Windows Server 2008 R2怎么打開(kāi)鏡像卷?
Windows Server 2008 R2怎么打開(kāi)鏡像卷?Windows Server 2008 R2系統(tǒng)需要代開(kāi)鏡像卷,該怎么打開(kāi)呢?下面我們就來(lái)看看詳細(xì)的教程,需要的朋友可以參考下2019-12-12
Windows Server 2008所有版本的激活密鑰匯總分享
還在苦苦尋找Windows Server 2008秘鑰的朋友,快來(lái)看看這篇文章中,文中詳細(xì)的Server 2008各種版本的序列號(hào),激活碼,有需要的朋友快來(lái)使用吧2019-07-04
windows server 2008安裝序列號(hào)及激活方法
Windows Server 2008 發(fā)行了多種版本,以支持各種規(guī)模的企業(yè)對(duì)服務(wù)器不斷變化的需求。那么此版本如何激活使用呢?還不知道的朋友不妨閱讀下文內(nèi)容,參考一下吧2019-07-04
windows server 2008R2 如何刪除克隆賬戶?
Windows Server 2008 R2是一款服務(wù)器操作系統(tǒng)。那在本款系統(tǒng)中如何刪除克隆賬戶呢?想要了解具體如何操作的朋友,不妨閱讀下文內(nèi)容,參考一下吧2019-07-04
windows server 2008r2怎么設(shè)置IP黑名單?
Windows Server 2008 R2是一款服務(wù)器操作系統(tǒng)。那在本款系統(tǒng)中如何設(shè)置IP黑名單呢?想要了解具體如何操作的朋友,不妨閱讀下文內(nèi)容,參考一下吧2019-07-03
這篇文章主要介紹了快速安裝Windows2008域控制器的相關(guān)資料,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2017-12-22
與Windows2003相比,Windows2008群集改進(jìn)了許多功能。其中最引人注目的是仲裁選項(xiàng)的變化。這篇文章給大家介紹了創(chuàng)建Windows2008群集的相關(guān)知識(shí),需要的朋友參考下吧2017-12-21
搭建Win2008故障轉(zhuǎn)移群集、如何搭建服務(wù)器集群、2008故障轉(zhuǎn)移群集搭建
這篇文章主要介紹了搭建Win2008故障轉(zhuǎn)移群集、如何搭建服務(wù)器集群、2008故障轉(zhuǎn)移群集搭建方法的相關(guān)資料,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小2017-12-21









