服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 审计 windows server 2008
  3. Windows 2008审计 – 访问请求信息
Intereting Posts
我如何安全浏览互联网(networkingpath,中间人攻击,重新路由networking) Imagemagick显然正确configuration,仍然不能在IIS 7.5 + PHP 5.3.2下工作 如何限制Apache2中的日志文件大小 为什么我无法使用Web Deploy 3.5进行部署? configurationAzure IaaS VM以允许通过IP访问 我在哪里放置启动和关机任务? 要求Centos降级相关的软件包 当Windows没有时,在目录上使用smbclient NT_STATUS_ACCESS_DENIED Windows 7可以执行软件RAID 10(1 + 0) 是否有可能使用FreeTDS驱动程序和tsql连接到PostgreSQL服务器? 服务器重启后,ColdFusion 11无法自动启动 转发请求进入端口80,为一个特定的链接,本地端口8080 帮助试图找出为什么IIS7崩溃/locking/拒绝连接 为什么当将一个linux映像导入AWS EC2时,ifcfg-lo重命名为vmimport.ifcfg-lo? 如果域名的DNS服务器位于不同的TLD,这有什么关系?

Windows 2008审计 – 访问请求信息

我正在审核Windows 2008 R2服务器中的某些文件夹,并且在安全事件日志中有一个“成功审核”条目,其中包含以下“访问请求信息”:

Access Request Information: Accesses: %%1537 Access Mask: 0x10000 

我不知道什么types的访问“%% 1537”是。 访问请求信息对您意味着什么?

  • 什么导致WMI删除registry项
  • 如何获得networking上所有机器的Microsoft许可authentication?
  • Windws Server 2012 R2事件日志/审计删除的文件/仅显示最后几分钟
  • Orace 10g上的非侵入式存储过程审计
  • networking审计软件检测新主机?

$ 1537 = %% 1537 = DELETE

我用这个博客来帮助我

http://my.opera.com/Lee_Harvey/blog/2008/10/14/microsoft-windows-security-audit-event-accesses-ids

希望能回答你的问题

  • Windows是否包含用于审计目的的默认系统ACL?
  • Windows 2008文件服务器:如何查找未使用的权限?
  • 域成员服务器导致pipe理员帐户连续login失败
  • 是否有REST接口的反向代理,需要审批?
  • OpenSSH 6.7`preauth`错误日志条目是否需要特别的人类关注?
  • 覆盖PCI DSS环境中的审计规则
  • 如何通过Powershell删除文件审计规则?
  • 检查两个系统的configuration以确定更改
  • 如何阅读SQL Server 2008的事务日志
  • 为什么我不能通过SSH远程运行ausearch(auditd的一部分)?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy