Audit

نوشته شده توسط در فروردین ۲, ۱۳۸۸ در بررسی امنیت ویندوز - بدون نظر

audit ها دو مورد هستند یکی audit process tracking و audit privilage use که تنظیمات audit process tracking امکان real time را بر elevation داره. مثلا: بخش IT میتونه apt (مخفف) فعال کنه و بعد تمام مواقعی که سرپرست درحالت admin approval یا یک کاربر استاندارد یک فرایند رو elevate میکنه ردیابی کنه.

برای فعال کردن apt اینکارها رو انجام بدین:
۱٫ روی run بروید و فرمان secpol.msc رو بنویسید و بعد ok کنید.
۲٫ در صفحه باز شده local policies و باز کنید و بعد audit policy رو انتخاب کنید.
۳٫ توی صفحه details روی audit process tracking کلیک راست کنید و properties بگیرید.
۴٫ در کادر audit process tracking properties گزینه sucess رو انتخاب کنید.
audit privilage use امکان نظارت real time رو در ایجاد elevated داره برای انجام دادنش اینکار هارو انجام بدین:
۱٫ همان secpol.msc رو فرمان بدید.
۲٫ برید local policy و بعد audit policy
3. توی details روی audit privilage راست کلیک کنید properties بگیرید.
۴٫ گزینه seccess رو در audit privilage use انتخاب کنید و بعد ok
برنامه نویسان بخش IT قبل از نصب روی ویستا باید پایداری اونو چک کنند و آزمایش ضروری هست. application compatibility toolkit v 5.0 یک ابزار برای اینکار حساب میشه و برنامه شما رو در سطح کاربر استاندارد آنالیز میکنه و اگه مشکل باشه تشخیص میده. حتی برای شما نقطه مشکل هم نشون میده.
شما میتونید حتی با event ID 592 در audit process tracking نرم افزارهای که امتیاز elevated دارند رو پیدا کنید.

لینک زیر به شما اجازه دانلود application compatibility toolkit رو میده.
http://www.microsoft.com/downloads/d…displaylang=en

مطالب مرتبط:

  • کنترل فایل را از ویندوز بگیرید!
    این مطلب را بخاطر سوال دوست عزیزم آرلن مینویسم. مشکل از اینجاست که ویندوزهای جدید (ویستا و 7)  ول کن فایل نیستند و نه اجازه میدند بعضی وقتها فایل یا فولدری را پاک کنی نه اجازه میدند چیزی را جایگزین او...
  • گرفتن مالکیت فایل از ویستا
    این پست را برای تکمیل کردن مطلب تعویض لوگوی ویندوز مینویسم تا کسانی که با مشکل امنیتی روبرو میشوند چگونه از آن عبور کنند. هدفم از اینکه در انتهای آن پست ننوشتم این بود که این قضیه خود مطلبی جداگانه هس...
  • حالت elevated
    در مطلب قبلی گفتم سطح مطلب کمی بالاتر میره و همینطور قول دادم قضیه اینکه چرا نرم افزارها در ویندوز 7 هیچکدام کار نمیکنند مگر اینکه با ویستا خود را تطبیق بدند. اگر اخبار کامپیوتر رو دنبال کنید حتما شن...
  • Administrator
    چطوری administrator رو فعال کنیم؟ admin به چه دردی میخوره؟ برای بدست گرفتن کنترل کل سیستم احتیاج به حساب admin داریم و با این حساب وارد ویندوز بشیم. برای فعال کردنش در نسخه های ultimate و busi...

در مورد نویسنده

Microsoft Certified System Engineer, Microsoft Certified IT Professional, Cisco Certified Network Associate, Certified Wireless Network Administrator

یک نظر بدید