資安論壇

行政院 國家資通安全會報 - 技術服務中心 - 資安論壇 http://forum.icst.org.tw/
現在的時間是 2012年 10月 22日, 05:23

所有顯示的時間為 UTC + 8 小時




發表新文章 回覆主題  [ 4 篇文章 ] 
發表人 內容
文章發表於 : 2009年 3月 19日, 11:32 
離線

註冊時間: 2006年 8月 21日, 16:44
文章: 4
我在網路上有看到一篇Microsoft Windows 命令介紹 : auditusr.exe 與稽核原則
可以針對某些特定帳戶(例如administrator) 記錄其登入登出的事件, 但裏面提到Windows XP SP2,Windows 2003 SP1, 加入為特定使用者設定稽核原則的功能與工具auditusr.exe

除了這個方法 , 不知是否還有其它做法呢?


回頂端
 個人資料  
 
文章發表於 : 2009年 3月 19日, 11:43 
離線

註冊時間: 2004年 10月 20日, 22:31
文章: 1472
來自: Taiwan
eventlog可以作監控~~windows 2008就有內建eventtrigger的樣子
如果要整合稽核~~當年我們是作MOM~~

_________________
想怎麼收穫~就得怎麼栽~
本人不提供免費諮詢服務~謝謝指教~
準備淡出中~~


回頂端
 個人資料  
 
文章發表於 : 2009年 3月 27日, 11:48 
離線

註冊時間: 2006年 8月 21日, 16:44
文章: 4
我知道可以設eventlog, 但因為不想記錄所有帳戶, 一來會佔空間, 二來有些帳戶的登入登出記錄也不是重點, 所以才想請教各位專家是否有其他方式
另外想請教, 什麼是MOM?


回頂端
 個人資料  
 
文章發表於 : 2009年 3月 27日, 12:02 
離線

註冊時間: 2004年 10月 20日, 22:31
文章: 1472
來自: Taiwan
兩招~~
1:每天分析eventlog~~把你要的資料filter~~但是風險就是資料無法完整保存一天~~造成某些移失(eventquery.vbs)
2:用WMI監控EVENTLOG的活動作即時監控(WIN32_NTLOGEVENT不確定有沒有拼錯)~~一樣即時把資料分析出來~~
MOM是微軟的一個套件~~玩到最後~~你還是會遇到DB過大的問題~~MOM好像後期變成另外一套了~~跟SMS整合起來的樣子~~請google看看~~
花錢還是花時間請自己決定~~

_________________
想怎麼收穫~就得怎麼栽~
本人不提供免費諮詢服務~謝謝指教~
準備淡出中~~


回頂端
 個人資料  
 
顯示文章 :  排序  
發表新文章 回覆主題  [ 4 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:HigReogueMutt 和 5 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章

搜尋:
前往 :  
POWERED_BY
正體中文語系由 竹貓星球 維護製作