网站运营
位置:首页>> 网站运营>> 用好Windows Server 2008系统触发器

用好Windows Server 2008系统触发器

作者:帷幄 来源:IT168 发布时间:2008-12-08 13:51:00 

标签:

Windows Server 2008系统事件日志功能记录了服务器系统中发生的各种重要事情,比方说网络访问、系统登录、程序运行、资源调用等,记录的事件内容主要包括事件描述、事件来源、事件类型等。仔细分析这些事件内容,网络管理员既能了解服务器系统的运行状态,又能对暗藏在系统中的威胁进行及时处理,保证服务器系统的运行安全性。不过,网络管理员必须每次主动查看事件日志,才能了解到服务器系统中发生了什么事情;如果服务器系统中发生了重要事情时,能否让Windows Server 2008系统自动弹出提示提醒网络管理员呢?答案是肯定的!我们可以利用Windows Server 2008系统的触发器功能,来让服务器自动地提醒网络管理员发生了哪些重要事件,而不需要每次采用手工方式查看系统日志文件。

创建新的触发任务

Windows Server 2008系统的触发任务是基于特定事件创建的,我们首先需要让系统能对某个故障现象进行记录并生成一个事件,然后通过该系统新增加的附加任务功能,将指定的触发任务附加到目标事件中,日后一旦相同的事件发生时,指定的触发任务就能自动运行,来通知网络管理员当前服务器系统中发生了哪些重要的事情。

在默认状态下,Windows Server 2008系统不会对某个故障现象进行自动记录,我们必须对具体的故障现象进行审核,那样一来Windows Server 2008系统的事件查看器才能对具体的故障现象进行跟踪记录。例如,要想让Windows Server 2008系统的事件查看器自动记忆用户账号被恶意删除事件时,我们就应该依次单击“开始”/“设置”/“控制面板”命令,在弹出的系统控制面板窗口中双击“管理工具”图标,再在管理工具列表中双击“本地安全策略”选项,打开本地安全策略列表窗口;

在该列表窗口的左侧显示区域,依次展开“安全策略”/“审核策略”分支选项,在“审核策略”分支下面双击“审核账户管理”选项,打开如图1所示的选项设置对话框,选中“本地安全设置”标签,在对应的标签页面中选中“成功”或“失败”选项,再单击“确定”按钮,如此一来Windows Server 2008系统就会自动跟踪并记录添加或删除用户帐号事件了。

一旦对指定操作启用了审核功能后,Windows Server 2008系统就会在对应的日志文件中自动记录下相关的操作事件,例如以后只有有用户帐号被偷偷删除操作发生时,Windows Server 2008系统的日志文件中就会自动出现相应的记录文件。在查看这个具体的记录内容时,我们可以先打开Windows Server 2008系统的“开始”菜单,从中依次点选“设置”、“控制面板”、“系统和维护”、“管理工具”选项,在弹出的管理工具列表窗口中单击“事件查看器”图标,打开事件查看器控制台窗口,在该窗口的左侧显示区域展开“Windows日志”节点选项,我们从该选项下面会看到“系统”、“安全”、“应用程序”、“转发事件”、“安装程序”等不同类别的事件内容,用鼠标双击

某一类别下面的具体事件记录,就能打开对应事件记录的详细信息界面,在这里我们便可以了解到指定事件的来源、事件ID以及其他说明信息了。

不过,每次采用手工方法查看事件记录内容往往比较烦琐,而且网络管理员也很难在第一时间知道服务器系统中究竟发生了哪些重要的事件。为此,我们可以对某一特定的事件附加触发任务,当以后有相同的事件记录再次生成时,Windows Server 2008系统的触发器就能自动工作,来执行指定的任务计划,通过这个任务计划我们可以把当前发生的事件内容自动通知给网络管理员,网络管理员得到通知信息后,就能及时采取措施来解决服务器系统中存在的安全隐患了。

在创建新的触发任务时,我们先要从事件查看器窗口中找到具体的某一事件记录,例如用户帐号被删除的事件记录,然后用鼠标右键单击该记录选项,从弹出的快捷菜单中单击“将任务附加到此事件”命令,打开触发任务创建向导对话框,依照向导提示设置好新任务的名称信息,之后选中一个合适的触发方式,Windows Server 2008系统的触发器为用户提供了三种触发方式,它们分别为显示消息、发送电子邮件、启动应用程序,选择好某种触发方式后,再设置好具体的触发内容,最后单击“完成”按钮结束新触发任务的创建工作。

0
投稿

猜你喜欢

  • 肥胖 长期坐在电脑前的人,因缺乏锻炼,会出现重力性脂肪组织分布异常。脂肪堆积在下腹部和腰背部,导致向心性肥胖。 下肢静脉曲张 因缺乏活动,依
  • v5shop为“一伍一拾”提供企业电子商务解决方案记者近期从v5shop获悉,广受网民欢迎的“公民记者”部落——一伍一拾已授权上海威博网络技
  • 10月18日消息,具有5年CMS专业开发经验的PHPCMS团队,今日正式发布开发代号为PHPCMS V9(以下简称V9)的全新产品的公测版本
  • CVS是一种广泛应用的、开源的、透明于网络的版本控制系统。用户使用CVS时,首先要架设一台CVS服务器,在CVS服务器上导入项目实例、设置C
  • 第一:你的英文站必须有准确的制作策略。英文站的设计和制作,必须符合外国人的风格、文化习惯和使用互联网搜索信息的方式,遵照他们的心理去制作,他
  • 我们经常会碰到个人博客被黑客入侵并挂木马的事情,我以前曾经介绍过“服务器的安全配置技巧总结”,但是没有具体结合某个博客程序讲解,今天,我这里
  • 第一站 Apache的历史与前景 1995年,美国国家计算机安全协会(NCSA)的开发者创建了NCSZ全球网络服务软件,其最大的特点是HTT
  • 不少Web服务器都是架设在Windows 2003服务器系统环境中的,但是在默认状态下该服务器系统存在不少安全漏洞,许多黑客或者非法攻击者往
  • 垃圾站的seo是很重要的,因为一般来说垃圾站的内容不存在回头客,这就要求最大限度的从搜索中截取流量,一般来说当你的日ip到了4000左右稳定
  • 本文针对当今网站被黑事件频繁发生的状况,服务器遭受的风险也比以前更大了。越来越多的病毒,心怀不轨的黑客都将网站服务器作为了自己的目标。很明显
  • 在德国举行的Tech·Ed 2009大会上,微软商业软件部门总裁Stephen Elop正式发布了新一代企业电子邮件服务软件“Exchang
  • Discuz!7.0是康盛创想(Comsenz)公司于2008年12月份发布的一款论坛BBS建站产品。在Discuz!7.0中,道具中心为论
  • SEO一般分成两部分,一个部分是内部优化,第二部分就是外部链接,内部优化更多的是解决收录问题,而直接影响到关键字排名的更多的是链接问题!一个
  • 在Discuz!7.0中,有些站长在设置用户组时,可能不小心误删了其他用户组,这样会导致原本属于该用户组的用户无法正常访问论坛。下面笔者详细
  • 随着互联网的发展,e-mail迅速成长成为主要的网络信息传递工具。面对大量要求能够快速,廉价,和高可信赖的e-mail需求,很多公司和个人都
  • 前不久,在研究SEO时发现一个好东东Dmoz(The Open Directory Project/ODP),是一个人工编辑管理的目录集合,
  • “关于《剑三》的联合运营,金山的确在和九城协商,不过具体上线还要看双方情况,2010年应该会有相关合作机会。”11月26日,金山网游COO湛
  • 介绍SSH 是创建在应用层和传输层基础上的安全协议,为计算机上的 Shell(壳层)提供安全的传输和使用环境。SSH 只是协议,有多种实现方
  • 能看到这篇文章的大概都是建网站或爱好做网站的朋友,注册域名、买虚拟主机、选择建站CMS无疑是一个站长经常接触的事情,但是在建站的过程中有很多
  • 有时在我们刺探竞争对手的情报时,会发现:此站既没有客观的外链,内容又谈不上多好。可为什么就是排名比我好呢?我曾经遇到过这样的情况,起初也未太
手机版 网站运营 asp之家 www.aspxhome.com