首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>Windows>网络技巧>网络管理>使用“事件触发器”来管理和维护网络
热门文章排行
 
热门文章排行 DHCP---网络管理员的新
用策略管理器简化网络管
网络管理知识集萃
无盘网络教室管理与维护
Windows网络的管理与维
ISA教程之附录B 在复杂
Windows 2000局域网的组
传输网中VPN管理器的应
网络管理之数据包的解释
网络管理之端口监控篇
精采文章推荐
 
精采文章推荐 安全技巧:用TCP/IP过滤
Win 2003远程管理的实现
修改XP远程管理默认端口
网络管理之端口监控篇
网络管理之数据包的解释
传输网中VPN管理器的应
Windows 2000局域网的组
ISA教程之附录B 在复杂
Windows网络的管理与维
无盘网络教室管理与维护
最新更新文章
 
最新更新文章 Windows Server 2008启
Windows 2003网络负载平
安全技巧:用TCP/IP过滤
XML钥匙管理定义的介绍
自动管理Windows 2003系
使用“事件触发器”来管
网络管理中的事件审核
管理Win2k主机与网络体
管理Win2k主机与网络体
Windows 2000的远程管理

使用“事件触发器”来管理和维护网络

编辑:   来源:  日期:2008-02-20   我要投稿      家园

  检查系统日志是网络管理员的一项日常工作。通常情况下,大家都是打开事件查看器来发现其中可疑的事件。但使用事件查看器有个缺点,就是不能实时跟踪发生的可疑事件。有没有什么好方法让某个事件发生后自动通知管理员呢?
  
  在Windows Server 2003中就提供了这样一个好工具——Eventtriggers(事件触发器),它可以监视系统事件并做出预定的反应,这样我们就可以即时跟踪感兴趣的事件并做出反应。
  
  该命令可以在本地或远程计算机上显示和配置事件触发器,它包括三个子命令:
  
  Eventtriggers create,用于创建事件触发器;
  Eventtriggers delete,用于删除已创建的事件触发器;
  Eventtriggers query,用于查询和显示系统的事件触发器属性和设置。
  
  我们主要应用其中的Eventtriggers create子命令。下面就以域用户登录Windows Server 2003域失败时自动给管理员报警来说明这个命令的具体使用。可以按照下面的步骤来完成上面的设想。
  
  进入“域控制器安全策略”管理界面,启用审核策略中“审核登录事件”的失败审核。
  
  创建一条事件触发器,命令如下:
  
  Eventtriggers /create /tr alert1 /l security /eid 529 /tk f:\zhz\alert1.bat
  
  当输入此命令后会提示你输入管理员的密码,以执行事件触发器。其中f:\zhz\alert1.bat是一个批处理文件,里面包含一条命令,即向管理员报警:
  
  net send cc6 “有账户登录失败,请继续关注,以防黑客!”
  
  这样就创建了一个名为alert1的事件触发器,只要在事件查看器的安全日志中有ID为529的失败审核出现,那么它就会向管理员所在的机器发送一条报警信息(如图),管理员收到消息后就可以去事件日志中查找此事件更详细的描述,在529事件中,记录了登录的用户名及登录者的IP等信息,你可以从中发现哪些是正常的失败登录(比如域用户登录时密码输入错误),更重要的是发现那些可疑的登录尝试,比如对管理员账户的登录尝试。
  
  注意:事件触发器并不会随关机或重新启动而消失,它会一直存在,除非你用Eventtriggers delete命令删除。
  
  上面举了一个简单的例子,你还可以把Eventtriggers命令扩展到其他局域网的管理应用上,让更多的管理工作实现自动化,另外,除了Windows Server 2003外,Windows XP系统也支持这个命令。


上一篇:网络管理中的事件审核  
下一篇:自动管理Windows 2003系统好用的远程桌面
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。