окна регистрируют действие входа в систему: действительно ли безопасно полагаться на аудит окон?

Я нашел руководство, которое преподает посредством включения Аудита Системного Действия Входа в систему через gpedit.msc, как считать действие входа в систему через eventvwr.msc

Действительно ли этот способ контролировать является полностью всесторонним?

У меня есть некоторые сомнения относительно этого. Например, окна не дают шанс зарегистрироваться, удаленный рабочий стол ведут. действие входа в систему, возможно, я неправ, но это не кажется включенным здесь.

У Вас есть какой-либо взлом, чтобы действительно проверить, использовалась ли система? Всегда взгляды меня имеют Административные привилегии, у меня есть я идея реализовать своего рода скрытый пакет, который мог сделать журнал для меня... там что-то вроде этого вокруг в сети?

1
задан 19 April 2013 в 12:00
1 ответ

Вам следует провести дополнительные исследования на эту тему. идентификатор события входа в систему и типы входа. эта ссылка помогает.

http://techgenix.com/logon-types/

http://help.argent.com/articles/Q805.php

1
ответ дан 4 December 2019 в 00:42

Теги

Похожие вопросы