服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 审计 windows server 2008
  3. Windows 2008审计 – 访问请求信息
Intereting Posts
如何解决“最后一个标记以'C'开始”和“更改修改条目缺less终止符”时的LDIFDE错误 – “” 在zeroshell 2.0中安装vmware工具 增量备份IMG文件 – Linux Apacheredirect没有URL重写 你如何设置64位PHP5与APC? Exim4设置不适用于pipe道 LogMeIn从Mac到Winows 7 VM 从另一台机器使用Windows资源pipe理器查看服务器的GAC没有看到所有的DLL 用centOS 5.3 linux的安装问题 厨师服务器迁移 为什么Spotlight在OS X Server上找不到应用程序? SSL错误curl / wget未知协议/错误的版本号 简单的非正则expression式nginx位置映射 Windows Phone 7和Sharepoint 两台打印机通过组策略部署 – 相同的驱动程序,相同的模型,但不同的图标

Windows 2008审计 – 访问请求信息

我正在审核Windows 2008 R2服务器中的某些文件夹,并且在安全事件日志中有一个“成功审核”条目,其中包含以下“访问请求信息”:

Access Request Information: Accesses: %%1537 Access Mask: 0x10000 

我不知道什么types的访问“%% 1537”是。 访问请求信息对您意味着什么?

  • 什么导致WMI删除registry项
  • 如何获得networking上所有机器的Microsoft许可authentication?
  • Windws Server 2012 R2事件日志/审计删除的文件/仅显示最后几分钟
  • Orace 10g上的非侵入式存储过程审计
  • networking审计软件检测新主机?

$ 1537 = %% 1537 = DELETE

我用这个博客来帮助我

http://my.opera.com/Lee_Harvey/blog/2008/10/14/microsoft-windows-security-audit-event-accesses-ids

希望能回答你的问题

  • Windows是否包含用于审计目的的默认系统ACL?
  • Windows 2008文件服务器:如何查找未使用的权限?
  • 域成员服务器导致pipe理员帐户连续login失败
  • 是否有REST接口的反向代理,需要审批?
  • OpenSSH 6.7`preauth`错误日志条目是否需要特别的人类关注?
  • 覆盖PCI DSS环境中的审计规则
  • 如何通过Powershell删除文件审计规则?
  • 检查两个系统的configuration以确定更改
  • 如何阅读SQL Server 2008的事务日志
  • 为什么我不能通过SSH远程运行ausearch(auditd的一部分)?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy