科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道Vista事件查看器 绑定任务无后患

Vista事件查看器 绑定任务无后患

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Windows Vista的事件查看器增加了一个新的功能,可以为某些特定的事件绑定任务,这样当系统发生指定的事件时,可以自动触发预先设置的任务。按下“开始”按钮,从“所有程序”中选择“管理工具”,在这里可以发现“事件查看器”的位置。

来源:中国IT实验室 2008年10月27日

关键字: 操作系统 Windows Vista

  • 评论
  • 分享微博
  • 分享邮件

  Windows Vista的事件查看器增加了一个新的功能,可以为某些特定的事件绑定任务,这样当系统发生指定的事件时,可以自动触发预先设置的任务。按下“开始”按钮,从“所有程序”中选择“管理工具”,在这里可以发现“事件查看器”的位置;或者,也可以进入控制面板,在“系统和维护”分组下找到“事件查看器”;更简单的方法是,在“开始搜索”框中键入“eventvwr.msc”,按下回车键后即可进入事件查看器的主界面。

  实例:当心,有人在偷偷创建账户!

  任务:要求创建用户账户之后,系统自动弹出一个警示框,向用户发出提醒信息。这样如果有恶意代码在后台私自创建用户账户时,我们就可以及时得到通知,也好做到心中有数。

  第1步:由于默认设置下,事件查看器并没有自动记录账户管理,因此我们还需要启用账户审核策略才行。在“开始搜索”框输入“secpol.msc”命令,运行后打开“本地安全策略”窗口,在左侧的任务窗格中定位至“本地策略→审核策略”,然后在右侧详细窗格中选择“审核账户管理”策略项。

  双击打开如图1所示的窗口,勾选“成功”复选框以启用策略,这样可以审核用户账户创建成功时的事件类型,至于“失败”就没有必要审核了。

  第2步:进入控制面板,随便新建一个用户账户,目的主要是为了手动触发一个新建用户账户的事件,这里的操作不再多说。

  第3步:进入事件查看器窗口,在左侧的控制台树中定位到“Windows日志→安全”,可以看到与系统安全相关的事件,在中间的详细窗格中可以找到刚才添加用户账户的事件,事件ID为4728,如图2所示,可以通过“日期和时间”排序后快速定位。

  第4步:单击“操作”窗格的“将任务附加到此事件”链接,此时会打开“创建基本任务”向导对话框,单击“下一步”按钮。随后会弹出一个对话框,这里主要提供一些用于确认的信息,如果没有什么错误的话,单击“下一步”按钮继续。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章