2.2.5 Windows系統日志管理

文章目錄

  • 一、試題及考試說明
  • 二、操作步驟
    • 1. 在計算機策略中,啟用安裝程序的日志記錄,并且配置日志大小最大10M,日志存儲位置為D:\kaoshi_3\2.2.5\;
    • 2. 查詢安全日志中登錄失敗的日志信息,并導出保存在D:\kaoshi_3\2.2.5\fail.txt文件中;
    • 3. 查詢應用程序日志中事件級別為“警告”的日志信息,并導出保存在D:\kaoshi_3\2.2.5\app_warning.txt文件中。


一、試題及考試說明

企業安全技術人員需要對Windows Server系統中的日志進行管理和分析,具體要求如下:

  1. 在計算機策略中,啟用安裝程序的日志記錄,并且配置日志大小最大10M,日志存儲位置為D:\kaoshi_3\2.2.5\;
  2. 查詢安全日志中登錄失敗的日志信息,并導出保存在D:\kaoshi_3\2.2.5\fail.txt文件中;
  3. 查詢應用程序日志中事件級別為“警告”的日志信息,并導出保存在D:\kaoshi_3\2.2.5\app_warning.txt文件中。

二、操作步驟

1. 在計算機策略中,啟用安裝程序的日志記錄,并且配置日志大小最大10M,日志存儲位置為D:\kaoshi_3\2.2.5\;

本地組策略編輯器 → 計算機配置 → 管理模板 → Windows組件 → 事件日志服務 → 安裝程序 → 啟用日志記錄/指定日志文件的最大大小
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

2. 查詢安全日志中登錄失敗的日志信息,并導出保存在D:\kaoshi_3\2.2.5\fail.txt文件中;

在事件查看器中,篩選安全日志中登錄失敗(ID為4625)的日志信息,并全選(用shift鍵),將登錄失敗(ID為4625)的日志信息保存為D:\kaoshi_3\2.2.5\fail.txt。
事件查看器中 → Windows日志 → 安全 → 右鍵安全 → 篩選當前日志
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

3. 查詢應用程序日志中事件級別為“警告”的日志信息,并導出保存在D:\kaoshi_3\2.2.5\app_warning.txt文件中。

事件查看器中 → Windows日志 → 應用程序 → 右鍵應用程序 → 篩選當前日志
在事件查看器中,篩選應用程序日志中事件級別為“警告”的日志,應用程序日志中事件級別為“警告”的日志,全選保存為D:\kaoshi_3\2.2.5\app_warning.txt。
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述


本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/87122.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/87122.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/87122.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

AiPy實戰(7):一鍵生成天氣組件,解放UI設計的雙手

在傳統 UI 開發流程中,界面設計與實現往往是一項高度依賴人工投入的系統性工作。從頁面布局架構搭建、圖標元素精確定位,到響應式設計適配,僅基礎樣式表(CSS)的編寫就可能涉及數十行甚至上百行代碼。? 隨著智能開發工…

解讀32頁大數據中心運營管理整體規劃方案【附全文閱讀】

該文檔為大數據中心運營管理整體規劃方案,聚焦于構建高效規范的運營管理體系。方案提出以 “敏前臺、穩中臺、強后臺” 為框架,構建覆蓋全角色、全過程、全周期、全要素的一體化 IT 運營管控體系,采用 “11N” 運營模式,明確業主、…

Pyhton-EXCEL與Mysql數據對比

該段代碼主要實現從數據庫和 Excel 文件中讀取數據,并對兩者進行字段匹配,最終找出 Excel 中未匹配到的數據庫記錄。功能如下: [sqlSelect()]:連接 MySQL 數據庫并查詢比價單及其商品信息。[BiJiaDaoChu()]:調用外部 …

InnoDB索引

1、索引的建立 / 數據的存儲 一條條數據存儲到頁中后,各個數據頁組成了一個雙向鏈表,而每個數據頁中的記錄會按照主鍵值從小到大的順序組成一個單向鏈表。此時,如果我想根據主鍵值查詢一條記錄,只能從第一個數據頁開始一個頁一個頁…

[考研408數據結構]王道大題暑假自用復習記錄(每日更新...)

DAY1 2025年6月29日 雨轉晴🌧🌤 第二章 線性表 2.2線性表的順序表示 1、從順序表中刪除具有最小值的元素(假設唯一)并由函數返回被刪元素的值。空出的位置由最后一個元素填補,若順序表為空,則顯示出錯信…

vue2 el-select下拉選擇框 點擊其他位置或者彈窗關閉下拉框/點擊取消時,下拉框變成之前的值

1.elSelect點擊空白處無法收起下拉框(失去焦點并隱藏) // 定義指令 directives: {clickOutside: {bind: function (el, binding, vnode) {el.clickOutsideEvent function (event) { // here I check that click was outside the el and his childrensif…

MYSQL-JAVAweb1

1.登錄 在黑框中輸入 net start mysql // 啟動mysql服務 net stop mysql // 停止mysql服務1.MySQL數據模型 關系型數據庫: 關系型數據庫是建立在關系模型基礎上的數據庫,簡單說,關系型數據庫是由多張能互相連接的 二維表 組成的數據庫 如…

將POD指定具體機器上運行

在Kubernetes中,你可以通過多種方式將Pod調度到指定的節點(機器)上運行。以下是幾種常用的方法及其適用場景: 1. NodeSelector(簡單標簽匹配) 通過標簽選擇器將Pod綁定到具有特定標簽的節點。 步驟 為目…

eNSP實驗一:IPv4編址及IPv4路由基礎

一、實驗目的&#xff1a; 配置各路由器上的物理接口的IP地址并實現互聯互通配置各路由器的 Loopback 的IP地址并實現互聯互通&#xff08;包括備份路由&#xff0c;默認路由&#xff09;圖中三個路由器型號為 AR3620。 二、配置物理接口ip 基礎配置 設備命名<Huawei>…

基于自然語言處理(NLP)的Twitter情感分析系統

本課題致力于構建一個基于自然語言處理&#xff08;NLP&#xff09;與機器學習技術的Twitter情感分析系統&#xff0c;旨在自動識別用戶推文中的主觀情緒傾向&#xff0c;如正面、負面或中性。研究過程中將對海量Twitter文本數據進行預處理&#xff0c;包括去除噪聲、分詞、詞性…

H.264中片數據分割(Slice Data Partitioning)介紹

H.264中**片數據分割&#xff08;Slice Data Partitioning&#xff09;**的解碼機制。讓我為您詳細解析&#xff1a; 1. 片數據&#xff08;Slice Data Partitioning&#xff09;分割的概念 片數據分割是H.264中的一種錯誤恢復機制&#xff0c;通過將片數據分成不同的部分&am…

muduo

好的&#xff0c;我們來深入剖析陳碩老師開發的著名C網絡庫——muduo。它以“簡單、高效、易用”著稱&#xff0c;是學習Linux C高性能網絡編程的絕佳范本。我會盡量詳細、通俗地講解其核心思想、關鍵組件、源碼結構和工作原理。 核心思想&#xff1a;Reactor 模式 (Non-block…

將目錄下所有圖像中非0像素值改為1或者255

圖像二值化處理技術大綱 目標與背景 解釋圖像二值化的意義,分析將非零像素值統一調整為1或255的應用場景(如簡化數據、增強特征、適配模型輸入等)。 核心方法概述 列舉常見圖像格式(如PNG、JPEG)的像素值范圍,說明非零像素的定義(RGB或灰度圖像中的非黑像素)。 方…

Reactor ConnectableFlux支持多訂閱者

在 Reactor 中&#xff0c;ConnectableFlux 是一種用于處理響應式流的機制&#xff0c;它允許你控制何時開始訂閱和數據生成。通常情況下&#xff0c;訂閱者&#xff08;subscriber&#xff09;在訂閱時會立即開始接收數據&#xff0c;但有時你可能希望多個訂閱者“會面”&…

vite + vue 項目下使用 tailwindcss

版本 node: > 18.0.0 vue: 3.5.13 vite: 6.3.1 tailwindcss: 4.1.6 tailwindcss/vite: 4.1.6 tailwindcss ? 細粒度類庫 提供數千個原子級CSS類&#xff08;如 text-center、bg-blue-500、p-4&#xff09;&#x1f9e9; 組合式開發 通過類名組合構建完全自定義的UI&#x…

Hibernate中save與saveOrUpdate的差異解析

在Hibernate中&#xff0c;save()和saveOrUpdate()都是用于持久化對象的方法&#xff0c;但它們的適用場景和行為有顯著差異&#xff1a; 1. save()方法 核心行為&#xff1a; 僅適用于瞬時態&#xff08;Transient&#xff09;對象&#xff08;即新創建、未與Session關聯的對象…

香橙派3B學習筆記14:deb 打包程序_解包前后腳本運行

本文學習如何用deb打包的方式打包自己需要調用系統庫的程序。 然后實現deb解包前后的腳本運行。 目錄 承接上文&#xff1a; 刪除上文遺留的.so文件&#xff1a; 終止ledlight進程&#xff1a; 目標解釋&#xff1a; 創建項目結構&#xff1a; 創建control文件&#xff1a; 創…

nanoGPT復現——prepare拆解(自己構建詞表 VS tiktoken)

在nanoGPT的data文件夾有兩個很相似的文件夾結構&#xff1a;shakespeare和shakespeare-char&#xff0c;這兩種都是對shakespeare數據集的處理&#xff0c;但是shakespeare使用的是tiktoken對文字進行編碼&#xff0c;另一個則是使用自己構建的詞表 一、shakespeare-char&…

macos 安裝 xcode

在 macOS 上安裝 Xcode&#xff08;或者 Xcode Command Line Tools&#xff09;的方法如下&#xff1a; 1. 安裝 Xcode Command Line Tools&#xff08;輕量級&#xff0c;滿足大部分編譯需求&#xff09; 終端命令&#xff1a; xcode-select --install會彈出安裝提示&#x…

大學專業科普 | 云計算、大數據

大數據專業是近年來隨著信息技術發展而興起的熱門學科&#xff0c;專注于從海量、多樣化的數據中提取有價值信息&#xff0c;為各行業提供數據驅動的決策支持。 專業定義 大數據專業旨在培養掌握大數據采集、存儲、管理、分析和應用等核心技術的人才。該專業融合了計算機科學…