Windows Server 2008のシステムイベントログ機能は、例えば、ネットワーク・アクセス、システムログイン、実行している、とコールする他のリソースのために、サーバーシステムが起こる重要なものの様々なを記録し、イベントの説明、イベントソース、イベントなど、記録されたイベントの内容タイプ。これらのイベントの内容を慎重に分析、ネットワーク管理者は、サーバシステムの稼働状況を理解することができるだけでなく、時間内に隠された脅威のシステムでは、サーバシステムの安全な運用を確保するために。ただし、ネットワーク管理者は、何が起こったか、サーバーシステムを理解するために、すべてのイニシアチブをイベントログを表示する必要があり、重要なサーバーシステムとどうなるか、Windows Server 2008のシステムを作る能力が自動的にポップアッププロンプトが行うために、ネットワーク管理者に警告しますか?答えはイエスです!私たちは、サーバが自動的に重要なイベントは、システムログファイルを表示するには、手動の方法を使用して、時間なしで行われた、ネットワーク管理者に警告することを可能にするために、Windows Server 2008台のシステムのトリガ機能を使用することができます。
、その後、新しいタスクがトリガータスク
Windows Server 2008のシステムを作成し、特定のイベントに基づいて、我々は最初のシステムが障害現象に記録され、イベントを生成することができますようにする必要がありトリガ
作成このシステムでは、新しい追加のタスク機能により、指定されたトリガイベントタスクが同じイベントに一度、将来の目標に添付、指定されたトリガは、タスクが自動的にネットワーク管理者が現在どのサーバシステムの発生で通知するように実行されます重要なこと。
デフォルトでは、Windows Server 2008のシステムが自動的に故障現象を記録していない、我々は特定のWindows Server 2008のシステムのイベントビューアの結果として、失敗の具体的な現象を調べる必要があります実績の症状。たとえば、イベントのWindows Server 2008システムビューアが自動的にユーザーアカウントが悪意のある削除イベントであることを覚えている得るために、我々はクリック&'必要があります。開始' /'設定' /'コントロールパネル'コマンド、ポップアップシステムコントロールパネルウィンドウを、ダブルクリックして'管理ツール'その後、アイコンなどをダブルクリックして管理リストツール'ローカルセキュリティポリシーのリストウィンドウを開き、オプション;
を
リストウィンドウにローカルセキュリティポリシー&'を左側の表示領域の側、拡大'セキュリティポリシー' /'監査ポリシー'分岐オプション、'監査ポリシー'次&'のダブルブランチ、監査アカウント管理'図1に示したオプションを開くオプション設定ダイアログボックスで、&'を選択し、ローカルセキュリティ設定'タブは、&'に対応するタブページを選択し、成功'または'失敗'オプション、クリック' OK'ボタン、この方法のWindows Server 2008システムが自動的に追跡し、記録は、インシデントのユーザーアカウントを追加または削除します。指定された操作のための監査機能が有効になると
、Windows Server 2008のシステムが自動的に関連するオペレーティング・イベントの下で、対応するログファイルに記録されます、例えば、唯一のユーザーアカウントの後に密かに操作が発生し、削除された、Windowsの対応するログファイル内Server 2008のシステムログファイルが自動的に表示されます。この特定のレコードの内容を表示するときに、我々は最初のWindows Server 2008のシステム&'を開くことができます;&'を起動し、メニューを、どの順番でクリック'設定','コントロールパネル','システムとメンテナンス'、 '管理ツール'ポップ・管理ツールリストウィンドウ内のオプション、クリック'イベントビューア'イベントビューアのコンソールウィンドウを開くには、アイコン、表示領域がウィンドウの左側に立ち上げた' Windowsのログ'ノードのオプションは、我々は以下のオプション&'から表示されます。システム','安全','アプリケーション','前方イベント','セットアップ'このようなコンテンツの異なるカテゴリなどのイベント、マウス
をダブルクリックします。
以下の詳細なイベントログからのカテゴリは、あなたが詳細は私たちが説明に指定されたイベント、イベントID、およびその他の情報のソースを理解することができるようになります、対応するイベント・レコードを、画面開くことができます。
ただし、イベントを表示するには、手動の方法を使用して、それぞれの時間は、コンテンツが頻繁に面倒ですが、ネットワーク管理者は、重要なイベントが本当に初めて起こっているサーバーシステムを知ることは困難である記録しました。同じイベントを記録した後に再び発生したときに、この目的のために、我々は、特定のイベントトリガのタスクに添付することができ、トリガーのWindows Server 2008システムは、タスクスケジューラたちによって計画された割り当てられたタスクを実行するために、自動的に動作します現在のイベントの内容は、サーバシステムに存在するセキュリティリスクに対処するためのタイムリーな措置をとることができるようになります、自動的に行われ、ネットワーク管理者は、情報の後に通知されるように、ネットワーク管理者に通知することができます。 、
あなたは新しいトリガータスクを作成するとき、我々はそのようなユーザーアカウントとして、特定のイベント・レコードを見つけるために、窓からのイベントを表示する必要がイベントログに削除され、その後、記録オプションを右クリックし、ショートカットメニューから、クリック'このイベント&'に添付タスク、コマンド、そしてトリガータスクの作成ウィザード]ダイアログボックスで、ウィザードの設定によって促さ新しいタスクについての良い情報の名前は、適切なトリガを選択し、Windows Server 2008を開きます&完成'トリガ・システムは、優れたトリガはいくつかの方法を選択して、特定のトリガ内容を設定し、そして最後にクリック&'、アプリケーションを起動し、電子メールを送信、表示メッセージの3つのトリガモードをユーザーに提供し、;終了ボタンをトリガし、新たな作業タスクを作成します。各タスクが
トリガーされる
管理トリガしたタスク
自動的にタスクスケジューラウィンドウのリストを入力して、Windows Server 2008のシステムのタスクリストに表示されます成功した計画を作成するために、我々は既存のトリガすることができますタスクを管理すること自由に、我々は設定します。管理がタスクをトリガしたとき、私たちは、次の手順に従います。
まず、システム管理者の権限は、Windows Server 2008台のシステムにログイン&'でデスクトップをクリックし、'&スタート; /'プログラム' /'アクセサリー' /'システムツール' /'タスクスケジューラ'コマンドは、対応するシステムのタスクスケジューラリストウィンドウを開き、
は
リストウィンドウに左に続きますタスクスケジューラライブラリ' /'表示領域は、1&'により、マウス1で展開するマイクロソフト' /'イベントビューアタスク'イベントビューアタスク'ブランチオプションを、対応する&'に途中の分岐オプションの表示領域を、我々 Windows Server 2008のシステムはタスクをトリガーすべてを正常に作成している参照してください。
は
ここでは、計画を変更するタスクをトリガーするなど、各トリガタスクのための様々なパラメータを、変更することができたとき、私たちは、このようなポップアップからのような特定のタスクを、トリガ右クリッククリック右図に示すメニュー2が実行'属性'プロパティウィンドウを開くためのコマンドは、タスクの目標をトリガします。
の設定ウィンドウで'通常の'タブページ、我々は目標トリガを指定することができ、そのようなあなたは、ターゲットトリガータスクをログインしたときに、システムが関係なく、ユーザーがログオンまたは実行されているかどうかの、実行されているかどうかなど、タスク実行のオプション、など最高の権限を&'、ランの使用;いくつかの特別なトリガータスクのために、我々は時々選択&'ためにここに必要な操作指定されたターゲット・トリガの作業がスムーズにWindows Server 2008台のシステムで正常に実行できることを確認するためのオプション。
で'トリガー'タブページ、我々は&'をクリックしてすることができます。新規'&'をクリックして、ボタンを再作成し、新たなトリガタスク;編集'のボタン現在選択されたトリガいくつかの高度な設定、あなたは&'をクリックすることで、などの目標タスクトリガータスク、反復作業間隔、有効期限の遅延時間などのパラメータを指定することができます。削除'ボタンは、Windowsからいくつかの不要なタスクをトリガーします削除Server 2008のシステム。
多くの組織がますます多くの仮想化プラットフォームを展開するにつれて、物理サーバと仮想サーバを区別することがますます困難になっています。違いを示すために、仮想マシンの各ホスト名の後に「_vm」を追加する
2000年と2003年の時代に、ADからオブジェクトを削除したとき、ADはそのオブジェクトを直接削除したのではなく、そのオブジェクトを廃棄とマークしました。オブジェクトさらに、廃棄オブジェクトはAct
パーソナルウェブマスターのwin2003サーバーの設定とセキュリティ - ルーキーチュートリアルに適した、例を議論しましょう!今、ますます多くのvpsウェブマスター、システムをvpsでインストールする
ダイヤルアップモデムを使用してサーバーにリモート接続する場合、Windows Server 2003リモートアクセスサーバーでは、リモート接続ごとに個別のモデムと個別の電話回線が必要です。リモートアク