没有合适的资源?快使用搜索试试~ 我知道了~
WindowsServer2008R2日志分析 Windows2008R2 talent攻击日志分析 使用LogParser分析Windows系统日志 使用Splunk搭建日志平台和分析日志
资源详情
资源评论
资源推荐
![](https://csdnimg.cn/release/download_crawler_static/86875403/bg1.jpg)
华侨大学计算机科学与技术学院
实验报告
课程名称:
信息系统安全实验
实验名称:
WindowsServer2008R2 日志分析
Windows2008R2 talent 攻击日志分析
使用 LogParser 分析 Windows 系统日志
使用 Splunk 搭建日志平台和分析日志
班级:
学号:
姓名:
实验时间:
![](https://csdnimg.cn/release/download_crawler_static/86875403/bg2.jpg)
实验名称
Windows2008R2 日志分析
实验目的
介绍和分析 Windows2008R2 主机日志。
实验环境
Windows server 2008 R2
实验基本步骤(要有详细过程以及截图)
一、使用事件查看器查看账户登录事件
1.1 单击"开始" -> "管理工具" -> "事件"。
1.2 在打开的事件查看器中,可以看到有两大类型的日志:“Windows 日志”
和“应用程序和服务日志”。
1.3 单击"Windows 日志"节点下的"安全"项目,此时在中间的窗口会列出自系
统安装以来,记录的所有安全事件。
![](https://csdnimg.cn/release/download_crawler_static/86875403/bg3.jpg)
1.4 假设我们要查看最近 24 小时以内的帐户登录与验证、审核、权力指派等
事件,可以在"安全"项目上右击鼠标,在弹出的上下文菜单中选择"筛选当前日
志(L) ",或者直接单击右侧列表下的"筛选当前日志 "。
1.5 在打开的对话框中,切换到"筛选器"标签,在"记录时间(G)"右侧的下拉列
表中,选择"近 24 小时",然后点击下方的确定按钮。
![](https://csdnimg.cn/release/download_crawler_static/86875403/bg4.jpg)
1.6 显示出筛选的结果,下面这张图显示了在 24 小时内纪录的 15 项安全事件
(Microsoft Windows 安全审核是准确的称呼),可以按照日期和时间列排序事
件,或者按照事件 ID、任务类别来排序事件。我们关注的是"登录"与"特殊登
录"事件,因此需要选择以任务类别排序。
1.7 下图中没有按照任务类别排序,而是默认按照日期与时间排序,其优点是可
以追踪在系统启动过程中,哪个系统进程使用哪个系统内置帐户登录,并且可
以直观地看出它们之间的先后次序。
1.8 为了便于分析,我们先右键“安全”项目,选择“清除日志”,关闭事件
查看器,注销再重新登录系统(密码为 Simplexue123),重新打开事件查看
器,双击某个“已成功登陆账户”的事件。
![](https://csdnimg.cn/release/download_crawler_static/86875403/bg5.jpg)
1.9 在弹出的事件属性对话框中,认真查阅常规信息。
1.10 下面分析成功登录事件的一些常规信息。
剩余30页未读,继续阅读
![doc](https://img-home.csdnimg.cn/images/20210720083327.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![doc](https://img-home.csdnimg.cn/images/20210720083327.png)
![zip](https://img-home.csdnimg.cn/images/20210720083736.png)
![zip](https://img-home.csdnimg.cn/images/20210720083736.png)
![txt](https://img-home.csdnimg.cn/images/20210720083642.png)
![exe](https://img-home.csdnimg.cn/images/20210720083343.png)
![zip](https://img-home.csdnimg.cn/images/20210720083736.png)
![7z](https://img-home.csdnimg.cn/images/20210720083312.png)
![zip](https://img-home.csdnimg.cn/images/20210720083736.png)
![tar](https://img-home.csdnimg.cn/images/20210720083646.png)
![zip](https://img-home.csdnimg.cn/images/20210720083736.png)
![rar](https://img-home.csdnimg.cn/images/20210720083606.png)
![avatar](https://profile-avatar.csdnimg.cn/2f28ccd2380e477680b82cb5175322e5_weixin_46531010.jpg!1)
守岁白驹hh
- 粉丝: 379
- 资源: 27
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助
![voice](https://csdnimg.cn/release/downloadcmsfe/public/img/voice.245cc511.png)
![center-task](https://csdnimg.cn/release/downloadcmsfe/public/img/center-task.c2eda91a.png)
安全验证
文档复制为VIP权益,开通VIP直接复制
![dialog-icon](https://csdnimg.cn/release/downloadcmsfe/public/img/green-success.6a4acb44.png)
评论0