腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
5
回答
安全
日志
事件查看器不存储IP
、
、
、
我想编写一个服务来提取事件查看器
记录
,特别是从
安全
日志
中。我特别感兴趣的是类似于事件id 4625 (审计失败)的消息。我想知道
Windows
是如何通过登录,以失败告终,而不知道对等者的IP地址的。同样值得注意的是,IP地址确实被
记录
了几次,而
日志
条目实际上包含了许多其他有用的信息(比如生成它的过程、故障原因、传输服务等等)。 有人能告诉我为什么
安全
日志
不知道试图登录和失败的人的IP地址吗?
浏览 0
提问于2012-06-18
得票数 5
1
回答
Hadoop:如何跟踪客户端和客户端会话?
、
有没有办法确定客户端IP并将文件
记录
在客户端会话中?或者我必须写我自己的代码或者它?如果是这样,那么在编写代码时需要考虑的事情是什么?谢谢。
浏览 2
提问于2017-03-31
得票数 1
2
回答
应用程序后端是否期望在调试模式下
记录
敏感的客户数据?
、
、
、
、
我尽量不
记录
这些数据(虽然我有两个
级别
的
日志
:普通
日志
和
安全
日志
,并将使用
安全
日志
区域),但我想知道在调试或跟踪模式下,应用程序是否仍然不会
记录
客户数据。所有这些
日志
都发生在
服务器
端。在我当前的实现中,正常的发布模式不会在INFO、警告或错误
日志
级别
中这样做,但是调试/跟踪
级别
可能会将其中的一些信息泄漏到
日志
中。这是大
浏览 0
提问于2016-04-11
得票数 6
回答已采纳
1
回答
如何审核登录失败?解决办法?
、
、
、
如何审核登录失败?解决办法?
浏览 0
提问于2017-03-24
得票数 1
2
回答
强制Exchange 2010在没有
Windows
备份的情况下合并事务
日志
、
我在Exchange 2010
服务器
上执行VM
级别
的备份,而不是
Windows
级别
的备份,但是我注意到结果(因为
Windows
备份从未运行过)有很多
日志
。如何让Exchange在不运行
Windows
备份的情况下
安全
地巩固这些数据?
浏览 0
提问于2012-11-27
得票数 3
回答已采纳
1
回答
查找2003年域控制器上未经授权的域登录
记录
、
DC是
Windows
2003
服务器
,工作站是
Windows
7。有什么实用工具可以这样做吗?我已经在DC上尝试过
Windows
安全
事件
日志
。
浏览 0
提问于2014-02-05
得票数 0
1
回答
Error_Message()是如何工作的?
、
、
Error_Message()函数是如何工作的,引发的错误数据存储在哪里?我可以从哪里获得与引发的错误相关的数据?BEGIN TRYEND TRY PRINT ERROR_MESSAGE() -- What can I write instead of ERROR_MESSAGE() to get the same res
浏览 3
提问于2015-07-14
得票数 0
2
回答
如何禁用IIS 7中的
日志
记录
、
、
我试图在我的
Windows
2008IISServer
服务器
上禁用IIS
日志
记录
,这样在负载测试期间我的硬盘驱动器就不会填满
日志
文件。我尝试在IIS中禁用
服务器
和网站
级别
的
日志
记录
,使用UI和命令行,就像微软指定的那样:http://technet.microsoft.com/en-us/library/cc754631(v=ws.10).aspx 当我使用上述文章中列出的这两种方法时,
浏览 0
提问于2013-01-22
得票数 4
回答已采纳
1
回答
报告用户更改文件
我正在使用fschange来监视一个
Windows
共享目录,它正在按预期工作。 我想监视是哪个用户做了更改。我怎样才能做到这一点?
浏览 4
提问于2013-08-13
得票数 1
回答已采纳
1
回答
nginx -
日志
SSL握手失败
、
我正在运行一个启用SSL的nginx
服务器
。关键是: 我也想在
服务器
日志
中
记录
这种类型的错误,使用默认的nginx设置,没有什么。为错误
日志
启用“调试”
日志
级别
可以做我想做的事情,
记录
SS
浏览 4
提问于2016-08-13
得票数 2
回答已采纳
1
回答
在WCF4.0中为ServiceSecurityAuditBehavior定制
日志
?
、
在我的
服务器
上,我希望将
安全
信息
记录
到数据库中,而不是
Windows
应用程序或
安全
日志
中。我正在尝试弄清楚如何覆盖或定制ServiceSecurityAuditBehavior的东西,而不仅仅是写入
Windows
日志
。这有可能吗? 谢谢。
浏览 4
提问于2011-09-24
得票数 1
1
回答
无法禁用
Windows
2008 R2文件访问审核
、
我试图在
Windows
2008
Windows
服务器
中审核文件访问,并且(我的错误)启用了整个卷(例如,磁盘e:)。当然,我在
安全
日志
中得到了很多条目,当我试图理解它是如何工作的时,需要处理更多的-and。无论如何,我删除了SACL的卷(属性,
安全
性,高级,审计),但所有的文件访问一直被审计。如果在本地策略中禁用对象访问审核,系统将停止
日志
记录
,但当我创建测试文件夹、设置SACL和启用审核时,即使它自己的SACL为空,也会再次对整个磁盘对象访问过程进行审
浏览 0
提问于2013-09-18
得票数 2
1
回答
事件
日志
是否
记录
Windows
2012 R2上的文件复制和移动?
、
、
对于信息
安全
审核,我们需要显示用户是否从文件
服务器
上的特定位置复制或移动文件。据我所知,如果用户能够读取一个文件,他们可以复制它,并且这个操作不会被
记录
在
安全
日志
中,与移动一个文件一样。在
Windows
2012上的事件或
安全
日志
中是否有
记录
记录
,还是需要第三方包来处理?
浏览 0
提问于2016-12-02
得票数 1
回答已采纳
1
回答
指向本地目录的
Windows
MKLINK
、
在UNIX中,应用程序可以安装在NFS共享目录上,并包含指向/local的符号链接(例如,对于
日志
和临时文件)。然后,应用程序的每个运行实例都将使用本地磁盘而不是NFS。在
Windows
中,我有一个应用程序,它对应用程序的所有实例使用一个(\\shares\app)。
日志
位于这个目录(\\shares\app\log)中,但不能在应用程序中配置为本地编写。在
Windows
中是否有这样的方法,就像在UNIX应用程序中那样?由于写入共享
日志
的数量,我的应用程序的性能降低了,如果可能的话,它确实应该在
浏览 0
提问于2013-06-04
得票数 0
回答已采纳
1
回答
自由配置文件
服务器
-
日志
记录
和跟踪问题
、
我正在尝试在托管在linux环境中的WASFreeProfileServer8.5.5.6中添加
日志
记录
级别
。*=all"/> 上面提供的配置在
windows
的eclipse中工作,但是当部署在Linux
服务器
:GNU/Linux2.6中时,它不起作用。这意味着它没有捕获信息
级别
的
日志
记录
。
浏览 3
提问于2015-12-08
得票数 1
1
回答
与等效的C#是什么?
、
、
SqlManagementClient似乎不直接公开
服务器
的威胁检测策略。我可以在DatabaseThreatDetectionPolicies中获得数据库威胁检测策略,但是我需要
服务器
策略。
浏览 0
提问于2018-11-03
得票数 1
回答已采纳
1
回答
如何在局域网中保护运行在APACHE上的PHP的
Windows
机器?
、
、
、
、
我已经安装了我的PHP脚本,它运行在我办公室局域网中的
Windows
机器上的Apache
服务器
上。这是一个内部竞赛应用程序。现在我想保护机器免受各种入侵,我想
记录
入侵者的所有详细信息以及他们尝试过的入侵类型。是否有可能通过代码实现,或者是否有任何现有的工具来实现这些功能?我想让系统更
安全
,免受各种漏洞和攻击。有谁能帮我找到合适的工具吗?
浏览 0
提问于2011-11-08
得票数 2
回答已采纳
1
回答
将重写
日志
重定向到Apache2.4
windows
安装中的文件
、
、
当试图将我的Apache2.2 2.2
服务器
迁移到Apache2.4i时,无法转换这个特定的片段。
浏览 0
提问于2017-07-17
得票数 2
1
回答
网络共享安装的事件
日志
、
当我用net use挂载远程驱动器时,DC上没有登录吗?我只看到一个credential validation,而不知道请求来自何处。(我的意思是,哪个远程共享安装的用户) 我说错了吗?
浏览 0
提问于2012-11-26
得票数 0
2
回答
为什么尽管禁用SSH根登录,但auth.log中仍然出现失败的SSH根登录尝试?
、
、
、
如果SSH登录被禁用,为什么auth.log要跟踪所有失败的尝试,从而导致管理员更多的数据涉水而过?我能阻止这种行为吗?我是否可以将那些失败的尝试重定向到另一个文件中,因为这些尝试不再是真正需要关注的问题了?通过防火墙阻止IP会阻止它们出现,我知道,但是阻止IP作为长期解决方案是愚蠢的,因为它阻止真正的请求,因为在许多情况下IP并不代表单个主机。
浏览 0
提问于2016-08-24
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
通过集中日志记录来减少安全风险
T630-GPU服务器宕机、自动重启日志记录
Windows XML Event Log 单条日志清除(三)——通过解除文件占用删除当前系统单条日志记录
Windows Server服务器网站IIS日志HTTP状态码查询及其含义详解
windows10 安全中心的保护历史记录如何删除?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券