服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 审计 windows server 2008
  3. Windows 2008审计 – 访问请求信息
Intereting Posts
Web服务器性能故障排除的build议是必要的 组策略在域级别的GPO中performance出色 Apache22显示PHP源代码 mailserver的谷歌应用程序电子邮件 Ubuntu精确 – 监视引导活动 BSD路由(8)MAN页面错误 Akamai网站故障切换触发器 UPD多播(D类)=如何通过互联网路由? Logwatch httpd – 黑客和探测器 我在哪里可以更改Citrix XenApp如何映射驱动器号? 需要设置一个RADIUS服务器来authenticationWindows客户端到Windows服务器 赢得2008 R2和桑巴 几个键盘键在VMWare中不起作用(Host = Linux,Guest = Windows) 我的用户帐户在哪里 – >高级选项卡? 身份validation域的最佳做法

Windows 2008审计 – 访问请求信息

我正在审核Windows 2008 R2服务器中的某些文件夹,并且在安全事件日志中有一个“成功审核”条目,其中包含以下“访问请求信息”:

Access Request Information: Accesses: %%1537 Access Mask: 0x10000 

我不知道什么types的访问“%% 1537”是。 访问请求信息对您意味着什么?

  • 什么导致WMI删除registry项
  • 如何获得networking上所有机器的Microsoft许可authentication?
  • Windws Server 2012 R2事件日志/审计删除的文件/仅显示最后几分钟
  • Orace 10g上的非侵入式存储过程审计
  • networking审计软件检测新主机?

$ 1537 = %% 1537 = DELETE

我用这个博客来帮助我

http://my.opera.com/Lee_Harvey/blog/2008/10/14/microsoft-windows-security-audit-event-accesses-ids

希望能回答你的问题

  • Windows是否包含用于审计目的的默认系统ACL?
  • Windows 2008文件服务器:如何查找未使用的权限?
  • 域成员服务器导致pipe理员帐户连续login失败
  • 是否有REST接口的反向代理,需要审批?
  • OpenSSH 6.7`preauth`错误日志条目是否需要特别的人类关注?
  • 覆盖PCI DSS环境中的审计规则
  • 如何通过Powershell删除文件审计规则?
  • 检查两个系统的configuration以确定更改
  • 如何阅读SQL Server 2008的事务日志
  • 为什么我不能通过SSH远程运行ausearch(auditd的一部分)?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy