服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 审计 胶水logging 防火墙 windows
  3. 如何审核/只logging拒绝的Windows防火墙连接
Intereting Posts
如何削减一个CentOS的ISO包括我自己的rpm包 nginx位置正则expression式/ yyyy / mm / dd / 无法删除部分安装的扩展 反向返回ssh 为什么打印机没有部署到特定的站点? ownCloud 9不支持MySQL Cron作业:stdout到/ var / log,stderr到email 关机并应用更新或重新启动 应用程序和虚拟目录之间的区别 在Docker 17中,如何为容器分配磁盘空间? 将XenServer从LVM SR更改为EXT SR / var / log / httpd上的权限 使用firewalld阻止ICMP时间戳和时间戳回复 同时使用不同的PHP版本,php_value extension_dir不工作? 设备closures时的MAC地址?

如何审核/只logging拒绝的Windows防火墙连接

是否有可能通过组策略(或其他方式?),强制所有的Windows服务器和客户端计算机打开networking连接审计日志logging,但仅用于拒绝的networking连接,没有logging成功的连接?

我当前的Windows事件 – 安全日志充满了我不想logging的允许的networking连接

  • 寻找跟踪整个* nix操作系统的系统文件变化的VCS包装,并通过电子邮件发送差异
  • Solaris 10在哪里保存pfexec尝试的日志?
  • 跟踪创build/删除/移动事件的文件夹并发送每日报告
  • AD查询来查看用户最近login了哪些PC
  • networking范围的审计/发现/资产跟踪/许可证跟踪
auditpol.exe /set /category:"Policy Change" /subcategory:"MPSSVC rule-level Policy Change" /success:disable /failure:enable 

先进的审计设置是可能的。

  • 禁用login注销的审计
  • logging用户活动
  • Windows文件/文件夹AD域的成员审计不工作
  • logging进程访问的每个文件
  • 如何跟踪和logging生产和非生产环境之间的文件传输?
  • 为什么我没有SQL Server 2008中的审计选项?
  • ssh通过原来的用户到服务器上的环境
  • 审计远程站点的带宽
  • Sysprep中的审核模式是做什么的?
  • 我怎样才能拿起与auditd和前奏插件vsftpdlogin?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy