windows-vista – Vista失败审计
我需要满足
government security requirements才能运送我的产品.以下是我想要满足的具体要求:
我需要使用Windows文件审核记录整个本地磁盘(C :)的Windows Vista文件访问失败.通过全新安装的Windows Vista Business SP2,我以本地管理员身份登录.在Windows资源管理器中,我选择C:,属性,高级,审核,继续,继续.为Everyone添加审核条目.应用于“此文件夹,子文件夹和文件”.检查“完全控制”是否失败.保留“仅将此审核条目应用于此容器内的对象和/或容器”未选中.好的,申请. 单击“应用”后,我会收到数十个“访问被拒绝”错误消息,其中包含各种与操作系统相关的文件夹和文件.
要么
我尝试了C:的所有权,但是当我尝试这样做时我也遇到了错误.是否有一种简单的方法可以通过批处理脚本或通过Windows GUI为每个人启用完整的审核:而不会为操作系统控制的文件和文件夹获取数十条错误消息?如果有触发“访问被拒绝”的内容,我可以跳过它而不必在错误弹出窗口中单击“确定”吗?
我,可能是所有系统管理员,都会引导您在整个驱动器上使用Auditing,尤其是工作驱动器.由于仅有大量的审计,这才有可能使您的系统陷入停滞状态.
每个人组都不是你想象的那样.如果您正在寻找已登录的物理人类,那么这不是您要审核的正确组. . . 请记住,很多读写操作都会失败.这是因为这是查找文件是否存在的便宜且快速的方法.如果您尝试创建文件,大多数(如果不是全部)程序将尝试按该名称打开文件.如果它存在,Windows将返回一个文件,程序只是发出一个错误:“文件存在.”这比通过目录列表并检查文件名是否已被使用要快得多. 再次,请记住这里的审计引擎的负担.文件系统将正常运行,但审计引擎必须基本保持正常.每次打开和关闭句柄时,审计引擎都必须检查它是否是由NTFS故障引起的.考虑到不仅由操作系统创建的大量句柄,而且只是通过运行正常程序,这可能会使您的操作系统停滞不前.
错误消息解释了这一切.该文件正由另一个程序或OS可能使用.尝试在操作系统使用时修改文件可能会导致操作系统崩溃.
一般来说,当某人经历了阻止你甚至系统所有者访问该文件的努力时,通常是有原因的. 所以问题是. . . 如果你准确地解释你打算做什么,这将对我们有很大的帮助.你的目标是什么?您是否尝试跟踪登录用户的活动?这可能是最糟糕的做法.你想跟踪流氓程序吗?这不是你想要这样做的方式. 编辑 现在我已经阅读了荒谬的要求,我们已经转移到ServerFault,希望我们能找到一个处理这个废话的人. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 字符串的操作
- 使用在Wix中创建的x86 mai包写入注册表的x64部分
- Window Git $git config –global http.proxy警告:http.pr
- dos – 如何在出错时退出批处理程序?
- 如何在Windows上解决与Git的文件夹大小写冲突?
- 193:%1不是有效的Win32应用程序错误,Ruby(1.9.3)在Rails(
- windows-server-2012-r2 – 启用NLA后RDP错误“不支持请求的
- active-directory – 在Airgapped时从域中删除Windows Serv
- 在Windows XP上使用java web start(jnlp)和几个java安装
- 安装MPI for Windows