服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 审计 windows server 2008
  3. Windows 2008审计 – 访问请求信息
Intereting Posts
URL在iframe上没有指向https 使用TMG发布在两个不同端口上侦听的Web应用程序 在虚拟机中运行Fedora Directory Server 什么是Windows命令行命令复制文件? 对于git服务器,SSH和HTTP有什么优点和缺点? 如何理解DNS服务器上的CPU使用情况? mongodb分片 – 使用mongos.conf启动mongos 是否有任何工具可以分析Exchange邮箱的使用情况? 如何声明磁盘上未分配的空间 无法findExchange 2013电子邮件地址 将程序作为域pipe理员帐户运行并在Windows 7中以“以pipe理员身份运行”程序运行程序有什么区别? 戴尔R710内存升级 开发networking设置? CIF挂载 / etc / sudoers中的sudo命令限制是否安全?

Windows 2008审计 – 访问请求信息

我正在审核Windows 2008 R2服务器中的某些文件夹,并且在安全事件日志中有一个“成功审核”条目,其中包含以下“访问请求信息”:

Access Request Information: Accesses: %%1537 Access Mask: 0x10000 

我不知道什么types的访问“%% 1537”是。 访问请求信息对您意味着什么?

  • 什么导致WMI删除registry项
  • 如何获得networking上所有机器的Microsoft许可authentication?
  • Windws Server 2012 R2事件日志/审计删除的文件/仅显示最后几分钟
  • Orace 10g上的非侵入式存储过程审计
  • networking审计软件检测新主机?

$ 1537 = %% 1537 = DELETE

我用这个博客来帮助我

http://my.opera.com/Lee_Harvey/blog/2008/10/14/microsoft-windows-security-audit-event-accesses-ids

希望能回答你的问题

  • Windows是否包含用于审计目的的默认系统ACL?
  • Windows 2008文件服务器:如何查找未使用的权限?
  • 域成员服务器导致pipe理员帐户连续login失败
  • 是否有REST接口的反向代理,需要审批?
  • OpenSSH 6.7`preauth`错误日志条目是否需要特别的人类关注?
  • 覆盖PCI DSS环境中的审计规则
  • 如何通过Powershell删除文件审计规则?
  • 检查两个系统的configuration以确定更改
  • 如何阅读SQL Server 2008的事务日志
  • 为什么我不能通过SSH远程运行ausearch(auditd的一部分)?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy