教你Windows 7中的文件访问审计策略

在审计文件访问策略中,可以根据需要选择多种安全审计策略,即可以告诉操作系统,在发生哪些操作时将访问的信息记入到安全日志中,包括访问人员、访问者的电脑、访问时间、进行了什么操作等等。如果将全部的访问操作都记录在日志中,那么日志的容量会变得很大,反而不易于后许的维护与管理。为此系统管理员在设置审计文件访问策略时,往往需要选择一些特定的事件,以减少安全访问日志的容量。为了达到这个目的,下面的一些建议各位系统管理员可以参考一下。

操作方法

  • 01

    一、最少访问操作原则。 在Win7中,将这个访问操作分为很细,如修改权限、更改所有者等等十多种访问操作。虽然系统管理员需要花一定的时间去考虑该选择哪些操作或者进行相关的设置,但是对于系统管理员来说这仍然是一个福音。权限细分意味着管理员选择特定的访问操作之后,就可以得到最少的审核记录。简单的说,“产生的审核记录最少而且可以涵盖用户的安全需求”这个目标更容易实现。因为在实际工作中,往往只需要对特定的操作进行审计即可。如只对用户更改文件内容或者访问文件等少部分操作进行审计即可。而不需要对全部操作进行审计。如此产生的审计记录就会少的多,同时用户的安全需求也得以实现。

  • 02

    二、失败操作优先选择。 对于任何的操作,系统都分为成功与失败两种情况。在大部分情况下,为了收集用户非法访问的信息,只需要让系统记入失败事件即可。如某个用户,其只能够只读访问某个共享文件。此时管理员就可以给这个文件设置一个安全访问策略。当用户尝试更改这个文件时将这个信息记入下来。而对于其他的操作,如正常访问时则不会记录相关的信息。这也可以大幅度的减少安全审计记录。所以笔者建议,一般情况下只要启用失败事件即可。在其不能够满足需求的情况下,才考虑同时启用成功事件记录。此时一些合法用户合法访问文件的信息也会被记录下来,此时需要注意的是,安全日志中的内容可能会成倍的增加。在Windows7操作系统中可以通过刷选的方式来过滤日志的内容,如可以按“失败事件”,让系统只列出那些失败的记录,以减少系统管理员的阅读量。

  • 03

    三、如何利用蜜糖策略收集非法访问者的信息? 在实际工作中,系统管理员还可以采用一些“蜜糖策略”来收集非法访问者的信息。什么叫做蜜糖策略(蜜罐策略)呢?其实就是在网络上放点蜜糖,吸引一些想偷蜜的蜜蜂,并将他们的信息记录下来。如可以在网络的共享文件上,设置一些看似比较重要的文件。然后在这些文件上设置审计访问策略。如此,就可以成功地收集那些不怀好意的非法入侵者。不过这守纪起来的信息,往往不能够作为证据使用。而只能够作为一种访问的措施。即系统管理员可以通过这种手段来判断企业网络中是否存在着一些“不安分子”,老是试图访问一些未经授权的文件,或者对某些文件进行越权操作,如恶意更改或者删除文件等等。知己知彼,才能够购百战百胜。收集了这些信息之后,系统管理员才可以采取对应的措施。如加强对这个用户的监控,或者检查一下这个用户的主机是否已经成为了别人的肉鸡等等。总之系统管理员可以利用这种机制来成功识别内部或者外部的非法访问者,以防止他们做出更加严重的破坏。

  • 04

    四、 注意:文件替换并不会影响原有的审计访问策略设置安全审计 如上图中,有一个叫做捕获的图片文件,为其设置了文件级别的安全审计访问,没有在其文件夹“新建文件夹”上设置任何的安全审计访问策略。此时,笔者如果将某个相同的文件(文件名相同且没有设置任何的安全审计访问策略)复制到这个文件夹中,把原先的文件覆盖掉。注意此时将这个没有设置任何的安全审计访问策略。文件复制过去之后,因为同名会将原先的文件覆盖掉。但是,此时这个安全审计访问策略的话就转移到新复制过去的那个文件上了。换句话说,现在新的文件有了原来覆盖掉的那个文件的安全审计访问权限。这是一个很奇怪的现象,笔者也是在无意之中发现。不知道这是Windows7操作系统的一个漏洞呢,还是其故意这么设置的?这有待微软操作系统的开发者来解释了。

(0)

相关推荐

  • Windows系统中的文件夹怎么添加或固定到快速访问中

    我们在使用Windows系统的时候,可以将常用的文件夹固定到快速访问中,这样只要按键盘上的win+E组合键,就可以快捷看到文件夹了,今天就跟大家介绍一下Windows系统中的文件夹怎么添加或固定到快速 ...

  • 简述windows系统中主要文件类型

    文件格式(或文件类型)是指电脑为了存储信息而使用的对信息的特殊编码方式,是用于识别内部储存的资料.比如有的储存图片,有的储存程序,有的储存文字信息.每一类信息,都可以一种或多种文件格式保存在电脑存储中 ...

  • 如何在Windows系统中搜索文件

    现在大部分电脑都是Windows系统,有些新用户不知道如何搜索文件,接下来小编就给大家介绍一下具体的操作步骤.具体如下:1. 首先第一步根据下图所示,打开[计算机]窗口.2. 第二步根据下图所示,按照 ...

  • 如何解决无法重命名Windows 10中的文件夹错误?

    问题:如何解决无法重命名Windows 10中的文件夹错误? 我昨天从头安装了Windows 10,所以现在我在创作者更新中.除了我无法重命名任何文件夹之外,我喜欢它上面的所有内容.这很奇怪,但我认为 ...

  • Windows 7中VHD文件有哪些不同的类型

    VHD文件分为三种类型,可以使用 Hyper-V 管理器或在 Windows 7中使用Windows磁盘管理工具创建这些文件类型: 1. 固定 VHD.固定 VHD 文件被分配的虚拟磁盘大小为创建 V ...

  • 一招教你在Windows10中设置脱机访问共享文件

    相信很多小伙伴都有在使用Windows10,那么在其中我们怎么设置脱机访问共享文件呢?方法很简单,下面小编就来为大家介绍.具体如下:1. 首先,点击桌面底端任务栏处的搜索框.2. 在搜索框中输入&qu ...

  • 教你在命名空间中创建文件夹

    当创建好了命名空间以后,windows7旗舰版即可在命名空间中新建文件夹了 操作方法 01 步骤1:右击[命名空间]结点,执行[新建命名空间]命令,如图1所示. 图1  新建命名空间 02 步骤2:弹 ...

  • Windows XP中设置NTFS权限基本策略和原则

    设置NTFS权限基本策略和原则 在Windows XP中,针对权限的管理有四项基本原则,即:拒绝优于允许原则、权限最小化原则、累加原则和权限继承性原则。这四项基本原则对于权限的设置来说,将会起到非常重 ...

  • 解决Windows 2000中DLL文件报错或丢失

    用“系统文件检查器”工具,管理员可以扫描所有受保护的文件以验证其版本。“系统文件检查器”工具还检查和重新填充 %SystemRoot%System32Dllcache 文件夹。如果 Dllcache ...