Chinaunix首页 | 论坛 | 博客
  • 博客访问: 595700
  • 博文数量: 765
  • 博客积分: 40000
  • 博客等级: 大将
  • 技术积分: 5005
  • 用 户 组: 普通用户
  • 注册时间: 2008-10-16 18:49
文章分类

全部博文(765)

文章存档

2011年(1)

2008年(764)

我的朋友

分类:

2008-10-16 19:07:32

    Vista的事件查看器增加了一个新的功能,可以为某些特定的事件绑定任务,这样当系统发生指定的事件时,可以自动触发预先设置的任务。按下“开始”按钮,从“所有程序”中选择“管理工具”,在这里可以发现“事件查看器”的位置;或者,也可以进入控制面板,在“系统和维护”分组下找到“事件查看器”;更简单的方法是,在“开始搜索”框中键入“eventvwr.msc”,按下回车键后即可进入事件查看器的主界面。

    实例:当心,有人在偷偷创建账户!

    任务:要求创建用户账户之后,系统自动弹出一个警示框,向用户发出提醒信息。这样如果有恶意代码在后台私自创建用户账户时,我们就可以及时得到通知,也好做到心中有数。

    第1步:由于默认设置下,事件查看器并没有自动记录账户管理,因此我们还需要启用账户审核策略才行。在“开始搜索”框输入“secpol.msc”命令,运行后打开“本地策略”窗口,在左侧的任务窗格中定位至“本地策略→审核策略”,然后在右侧详细窗格中选择“审核账户管理”策略项。

    双击打开如图1所示的窗口,勾选“成功”复选框以启用策略,这样可以审核用户账户创建成功时的事件类型,至于“失败”就没有必要审核了。

   


    
    第2步:进入控制面板,随便新建一个用户账户,目的主要是为了手动触发一个新建用户账户的事件,这里的操作不再多说。

    第3步:进入事件查看器窗口,在左侧的控制台树中定位到“日志→”,可以看到与系统安全相关的事件,在中间的详细窗格中可以找到刚才添加用户账户的事件,事件ID为4728,如图2所示,可以通过“日期和时间”排序后快速定位。

   

    
    第4步:单击“操作”窗格的“将任务附加到此事件”链接,此时会打开“创建基本任务”向导对话框,单击“下一步”按钮。随后会弹出一个对话框,这里主要提供一些用于确认的信息,如果没有什么错误的话,单击“下一步”按钮继续。

[1]  

【责编:Zenghui】

--------------------next---------------------

阅读(233) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~