深入Windows Server 2008的自我监控

为了亲身体验Windows Server 2008系统与众不同的试用感觉,相信很多用户创建条件、强行为自己的计算机升级安装了该系统。尽管该系统的运行稳定性以及安全防范性能得到了显著提升,不过在Internet网络病毒与木马疯狂肆虐的今天,Windows Server 2008系统仍然还会时刻受到各式各样的安全威胁,比方说核心共享内容被远程修改、系统被非法入侵等,事实上不少安全威胁在真正发生之前都存在一些征兆现象,如果我们能够及时监控到这些可疑迹象,那么就能将安全隐患消除掉,那么我们该采取什么措施来自动监控Windows Server 2008系统的可疑事件呢?这样的任务在Windows Server 2008系统下很简单就能做到,因为该系统新增加了“任务附加到事件”功能,我们可以深入挖掘该功能,来实现Windows Server 2008系统自我监控的目的!

自我监控思路

大家知道,每一个Windows系统都自带了事件查看器程序,不过与传统操作系统不一样的是,Windows Server 2008系统将常用的任务计划功能整合到事件查看器程序中了,有了这项功能的支持,我们可以在服务器系统中针对一些特殊系统事件附加任务计划,让该运行任务在特殊系统事件发生的那一刻及时提醒我们;当Windows Server 2008系统中的需要被监控的系统事件真正发生时,附加在该系统事件上的特定任务计划就能被自动触发,到时它就能根据事先设置好的方式来提醒我们采取应对措施了,这样一来就能实现不用外力工具,Windows Server 2008系统就能完成自我监控的任务了。

依照上述思路,我们只要先在Windows Server 2008系统中对需要监控的系统事件启用审核功能,确保系统的事件查看器程序能够自动跟踪、记忆目标系统事件,接着人为创建一个特殊系统事件,让事件查看器程序自动生成这个事件记录,例如我们简单地注销系统并重新登录一次,那么Windows Server 2008系统的事件查看器程序就能自动把这个系统登录事件记忆保存下来,有了具体的事件记录后,下面我们就能利用“任务附加到事件”功能,将自动监控报警信息通过任务计划的方式附加到具体的事件记录上,日后当相同的系统再次发生时,附加的任务计划就能被自动触发,到时我们就能及时收到附加任务计划发送出来的报警信息了,看到报警信息后,我们要做的工作就是及时采取安全应对措施,防范这类有安全威胁的系统事件再次发生,那样一来Windows Server 2008系统的安全性在某种程度上又得到了更进一步地强化。为方便叙述,本文就以自动监控系统登录事件为例,让Windows Server 2008系统对那些偷偷登录系统的非法行为进行自动监控,谨防恶意攻击者暗地里攻击Windows Server 2008系统。

上一页12 3 4 5 下一页

(0)

相关推荐

  • 用Spotlight实时监控Windows Server 2008

    Windows Server 2008作为服务器平台已逐渐被推广和应用,丰富的功能和良好的稳定性为其赢得了不错的口碑。但是和Windows Server 2003相比,其系统的自我监控功能并没有多大的 ...

  • 在Windows Server 2008中实现流量的监控和限制

    数据流通能力是服务器的一项重要性能指标和宝贵资源,对其进行实时监控并有效限制是服务器管理者不得不考虑的问题。Windows Server 2008作为微软最高版本的服务器平台,如何实现网络流量的监控与 ...

  • 自我挖掘,Windows Server 2008数据备份有门道

    俗话说“不怕一万,就怕万一”,保存在服务器硬盘中的重要数据信息时常会毫无征兆地被丢失掉 ,而丢失的数据信息要是无法寻找回来的话,那可能会给我们带来致命的损失。为了保护数据信息的安全,及早对它们进行安全 ...

  • 强化Windows Server 2008下的打印管理

    打印管理从来都是Windows Server服务管理的重要方面,在Windows Server 2008中针对打印管理做了很多改进,也提供了不少新功能。本文将与大家分享笔者在利用Windows Ser ...

  • Windows Server 2008 R2之管理活动目录数据库(压缩/移动)

    活动目录数据库包括数据库文件NTDS.dit和日志文件。考虑到最佳性能,在生产环境推荐将日志文件和数据库文件在单独的硬盘驱动器中或RAID中,同时要根据网络的规模,保证磁盘上有充足的剩余空间。由于活动 ...

  • Windows Server 2008 R2之管理活动目录数据库

    活动目录数据库包括数据库文件NTDS.dit和日志文件。考虑到最佳性能,在生产环境推荐将日志文件和数据库文件在单独的硬盘驱动器中或RAID中,同时要根据网络的规模,保证磁盘上有充足的剩余空间。由于活动 ...

  • Windows Server 2008 64位常用软件运行情况是什么样的?

    本文x64或64位指的是AMD x64和Intel EM64T的64位内存扩展技术,不要和Intel IA-64混淆. 操作系统平台是Windows Server 2008 Enterprise Ed ...

  • 层层深入 拨开Windows Server 2008系统谜雾

    公司在系统中大幅提升的系统稳定性以及超强安全性还是让许多人相当期待的,于是许多喜欢尝新的朋友纷纷耐不住性子,毫不犹豫地在自己的计算机中安装试用了Windows Server 2008系统。然而,还没有 ...

  • 用组策略保护Windows Server 2008系统安全

    尽管Windows Server 2008系统的安全性要领先其他操作系统一大步,不过默认状态下过高的安全级别常常使不少人无法顺利地在Windows Server 2008系统环境下进行各种操作,为此许 ...