期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
Windows Server 2003安全日志
1
作者 RandyFranklinSmith 蒋世滨 《Windows & Net Magazine(国际中文版)》 2005年第5期50-54,共5页
在Windows Server 2003中。安全事件日志比以往包含了更丰富的信息。但是仍然有许多令人迷惑的地方。比如难懂的事件ID、代码还有很不精确的描述。在报表、归档、警报上我们仍然面对同样的挑战。就像自Windows NT Server以来一直面对的... 在Windows Server 2003中。安全事件日志比以往包含了更丰富的信息。但是仍然有许多令人迷惑的地方。比如难懂的事件ID、代码还有很不精确的描述。在报表、归档、警报上我们仍然面对同样的挑战。就像自Windows NT Server以来一直面对的那样。未来微软的版本更新中。也很难更改大量事件ID的含义。但是如果你有正确的工具并且知道要找什么。你就可以从安全日志中获取大量有价值的信息。 展开更多
关键词 WINDOWS SERVER 2003 安全日志 事件id 事件查看器 安全审核类别
下载PDF
从破坏计算机信息系统案件看Windows系统日志取证实践 被引量:2
2
作者 罗文华 张谦 《中国刑警学院学报》 2014年第2期28-30,共3页
Windows系统日志能够记录系统中发生的各类事件,为涉计算机犯罪案件的破获提供重要证据或线索。本文以一起真实的破坏计算机信息系统案件为背景,通过Windows系统日志记录具体格式的分析,详细说明针对系统日志的电子数据取证步骤与方法。
关键词 Windows系统日志 SecEvent EVT 特征标识 事件id 事件描述 IP地址
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部