社区
Windows Server
帖子详情
windows 2008 standard 版本 安全日志不记录详细信息
elegant_nice
2018-08-28 02:32:01
安全日志无法记录详细信息,报错如下
其他日志事件记录正常,找不到问题所在
事件ID 521 ,security
无法记录事件到安全日志:
状态码: 0xc0000008
CrashOnAuditFail 的值: 0
失败审核的数量: 50
正常的显示,安全日志记录如下,另外一台服务器记录
...全文
791
1
打赏
收藏
windows 2008 standard 版本 安全日志不记录详细信息
安全日志无法记录详细信息,报错如下 其他日志事件记录正常,找不到问题所在 事件ID 521 ,security 无法记录事件到安全日志: 状态码: 0xc0000008 CrashOnAuditFail 的值: 0 失败审核的数量: 50 正常的显示,安全日志记录如下,另外一台服务器记录
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
1 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
Windows
Server查看和
记录
远程登录信息的方法
一、利用系统
日志
查看登录信息 打开控制面板——系统和
安全
——查看事件
日志
,就进入了事件查看器 打开左侧事件查看器(本地)——
Windows
日志
——
安全
,就能查看所有
安全
日志
点击右侧筛选,筛选事件ID为4776的所有事件,即为所有远程登录
日志
可以看到我的
日志
中有他人登录,而且他还创建了登录账户User1 二、
记录
登录信息 上述查看方法并不能查看到对方的ip,为了查看到ip需要进行一些设置 假设在C盘RDP文件夹下进行操作: 1、创建空文件RDPlog.txt。创建批处理文件RDPlog.bat,写入代码
IS
日志
文件存在哪里?
Windows
服务器lIS
日志
存放位置及查看
iis
日志
查看(寻找iis
日志
位置)有两种方法,一种是直接到
Windows
默认保存is
日志
文件夹查看,另一种是到iis 服务器中先查看iis
日志
路径,然后再根据路径打开保存
日志
文件夹。由于每个网站,iis都会自动生成一个保存
日志
的文件夹,所以具体 iis
日志
位置在LogFiles文件夹中的一个子文件夹里,例如:C:\
Windows
\System32\LogFiles\W3SVC2和C:\inetpub\logs\LogFiles\W3SVC1。4、如果网站管理员设置过就会是一个具体路径,如D:\logs。
windows
2008
文件服务器审计
windows
2008
或者
windows
2008
r2,系统做域内的文件服务器,能否做到谁删除某个共享出来的文件夹或者文件的操作审计?审计级别能做到怎么样一个程度?回答:依据您的问题您想知道
Windows
2008
文件服务器的审计相关。依据我的经验,这个要分成两种情况:1.在远端访问,就是通过网络路径访问;2.在本地上本地访问共享文件,就是在创建的机器上访问;远端访问访问共享文件...
Window
日志
分析
一、
Windows
事件
日志
简介
Windows
系统
日志
是
记录
系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻击者留下的痕迹。
Windows
主要有以下三类
日志
记录
系统事件:应用程序
日志
、系统
日志
和
安全
日志
。 系统
日志
记录
操作系统组件产生的事件,主要包括驱动程序、系统组件和应用软件的崩溃以及数据丢失错误等。系统
日志
中
记录
的时...
Windows
2008
R2查看异常关机或开机事件ID
在日常运维中可能有时候系统突然重启了,但是不知道什么时候重启的,那么可以到服务器管理器的诊断——
windows
日志
——查看系统
日志
,可以通过筛选以下事件ID来查看系统是什么时间意外关机或启动;事件ID:6008 系统意外关闭事件ID:6005 事件
日志
服务启动事件ID:6013 系统启动并
记录
启动时间原文地址...
Windows Server
6,850
社区成员
178,035
社区内容
发帖
与我相关
我的任务
Windows Server
Windows 2016/2012/2008/2003/2000/NT
复制链接
扫一扫
分享
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章