導航:首頁 > 配伺服器 > 如何寫入伺服器

如何寫入伺服器

發布時間:2024-09-04 05:36:57

❶ 如何將伺服器審核事件寫入安全日誌

在高度安全環境中,Windows 安全日誌是寫入記錄對象訪問的事件的合適位置。其他審核位置也受支持,但是更易被篡改。
將 SQL Server 伺服器審核寫入 Windows 安全日誌有兩個關鍵要求:
必須配置審核對象訪問設置以捕獲事件。可根據您的操作系統而採用最佳的配置方法。
在 Windows Vista 和 Windows Server 2008 中,使用審核策略工具 (
auditpol.exe
)。審核策略程序公開了
審核對象訪問
類別中的多種子策略設置。若要允許 SQL Server 審核對象訪問,請配置
應用程序生成的設置。
對於 Windows 的早期版本,審核策略工具不可用。請改用安全策略管理單元 (secpol.msc
)。如果可用,優先採用審核策略,因為可以配置更精細的設置。
SQL Server 服務正在其下運行的帳戶必須擁有
生成安全審核
許可權才能寫入 Windows 安全日誌。默認情況下,LOCAL SERVICE 和 NETWORK SERVICE 帳戶擁有此許可權。如果 SQL Server 正在其中一個帳戶下運行,則不需要此步驟。
將 Windows 審核策略配置為寫入 Windows 安全日誌時,可能會影響 SQL Server 審核,此時若該審核策略配置不正確,就可能導致事件丟失。通常,將 Windows 安全日誌設置為覆蓋較舊的事件。這樣可保留最新的事件。但如果 Windows 安全日誌未設置為覆蓋較舊的事件,則當安全日誌已滿時,系統將發出 Windows 事件 1104(日誌已滿)。此時:
不再記錄其他安全事件
SQL Server 將無法檢測系統是否能夠在安全日誌中記錄事件,從而導致可能丟失審核事件
Box 管理員修復安全日誌後,日誌記錄行為將恢復正常。
SQL Server 計算機的管理員應了解安全日誌的本地設置可能會被域策略覆蓋。在這種情況下,域策略可能覆蓋子類別設置 (
auditpol /get /subcategory:"application generated"
)。這可能會影響 SQL Server 在無法檢測 SQL Server 嘗試審核的事件是否將不被記錄的情況下記錄事件的能力。
您必須是 Windows 管理員,才能配置這些設置。

閱讀全文

與如何寫入伺服器相關的資料

熱點內容
python地圖上畫三維柱狀圖 瀏覽:798
學大教育程序員 瀏覽:979
壓縮機維修濟南 瀏覽:739
演算法21是什麼 瀏覽:311
加密文件解密時非法的標志 瀏覽:358
哪些php網站有哪些東西 瀏覽:789
pdf文件轉word文件怎麼打開 瀏覽:808
許可權的文件夾圖標 瀏覽:827
智能加密門卡怎麼弄在手機 瀏覽:501
程序員改需求 瀏覽:111
android環信圖片 瀏覽:134
ees演算法具有什麼特點 瀏覽:768
安卓手機如何弄戀愛日記 瀏覽:624
android連接webservice 瀏覽:221
對於簡單的加密和編碼方法 瀏覽:334
XC8編譯結果不同 瀏覽:217
氣體隔膜壓縮機 瀏覽:587
新的電腦文件夾打開為什麼是空的 瀏覽:821
製冷壓縮機壽命 瀏覽:734
androidlistview按下顏色 瀏覽:194