服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 审计 windows server 2008
  3. Windows 2008审计 – 访问请求信息
Intereting Posts
如何使用Oracle Data Pump获得一致的导出? 如何更改服务器端的ssh超时? upstart脚本运行得很好,但是以root用户身份失败 在SSD上进行安全删除 如何将Ubuntu服务器虚拟化为Amazon EC2内部的Windows操作系统? 是否可以使用Shibboleth 2与Nginx + Passenger? 使用EC2作为Cloudfront原始服务器 PowerShell计划作业不在启动时运行 Kerberos SPN FQDN对于服务器来说意义重大,还是keytab足够了? 如何将选项添加到Bash函数 Active Directory和Exchange用户迁移的好工具? 在postfix中从匹配的收件人域中有条件地重写邮件 在文件系统中有效存储25TB +价值百万的文件的技巧 在Windows上每个目标MTU 是否可以在一组数据库文件上运行多个mongod实例?

Windows 2008审计 – 访问请求信息

我正在审核Windows 2008 R2服务器中的某些文件夹,并且在安全事件日志中有一个“成功审核”条目,其中包含以下“访问请求信息”:

Access Request Information: Accesses: %%1537 Access Mask: 0x10000 

我不知道什么types的访问“%% 1537”是。 访问请求信息对您意味着什么?

  • 什么导致WMI删除registry项
  • 如何获得networking上所有机器的Microsoft许可authentication?
  • Windws Server 2012 R2事件日志/审计删除的文件/仅显示最后几分钟
  • Orace 10g上的非侵入式存储过程审计
  • networking审计软件检测新主机?

$ 1537 = %% 1537 = DELETE

我用这个博客来帮助我

http://my.opera.com/Lee_Harvey/blog/2008/10/14/microsoft-windows-security-audit-event-accesses-ids

希望能回答你的问题

  • Windows是否包含用于审计目的的默认系统ACL?
  • Windows 2008文件服务器:如何查找未使用的权限?
  • 域成员服务器导致pipe理员帐户连续login失败
  • 是否有REST接口的反向代理,需要审批?
  • OpenSSH 6.7`preauth`错误日志条目是否需要特别的人类关注?
  • 覆盖PCI DSS环境中的审计规则
  • 如何通过Powershell删除文件审计规则?
  • 检查两个系统的configuration以确定更改
  • 如何阅读SQL Server 2008的事务日志
  • 为什么我不能通过SSH远程运行ausearch(auditd的一部分)?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy