安全稽核

當你設定安全稽核時,你會指定系統會為這些事件建立事件日誌條目。

你可以使用主機整合伺服器 SNA 管理器來監控系統事件。 在設定屬性時,您可以查看詳細的問題分析、重大系統事件或一般資訊訊息,或是關閉稽核日誌。

你可以讓系統在管理員群組成員更改設定檔時建立一個條目。 該條目會包含時間、使用者與程序 ID,以及其他資訊。

當你用主機整合伺服器設定稽核時,不僅能記錄對設定檔的存取,還能記錄主機整合伺服器程序的執行過程。 然而,使用非 NTFS 的檔案系統會限制稽核的可能性,就像設定權限一樣。 當 NTFS 未安裝主機整合伺服器時,唯一會產生日誌的事件是啟動主機整合伺服器的 SNA 管理器。 然而,對於此活動的審計資訊仍有參考價值,雖然有限。

稽核是收集安全相關資訊的重要方式。 然而,系統執行的每次稽核檢查都會帶來少量的效能開銷。 此外,如果你記錄了各種事件,事件紀錄會迅速成長。 基於這些原因,你在指定要稽核的事件時可能要謹慎挑選。 你可能想專注於像是讀取網域(成功)、寫入網域(成功)和管理網域(成功)等事件。 這份活動清單僅供參考。 主機整合伺服器提供的所有審計活動在特定情況下可能有用。

啟用稽核時記錄的事件中,包括主機整合伺服器本身的行動。 欲了解更多關於事件日誌、事件檢視器及稽核策略的資訊,請參閱您的 Windows 文件。

另請參閱

理解 Windows 安全