35163

Регистрация событий в Windows. Классификация событий

Доклад

Информатика, кибернетика и программирование

Классификация событий. средства протоколирования событий доступные в Windowsсистемах. Когда система замедляется ведет себя непредсказуемо или демонстрирует другое ошибочное поведение нелишне заглянуть в журналы событий и попытаться определить потенциальный источник проблем.

Русский

2013-09-09

34.5 KB

6 чел.

  1.  Регистрация событий в Windows. Классификация событий.

средства протоколирования событий, доступные в Windows-системах. Они помогают обнаруживать проблемы в системе и определять их причины, следить за приложениями и сервисами, а также поддерживать безопасность операционной системы. Когда система замедляется, ведет себя непредсказуемо или демонстрирует другое ошибочное поведение, нелишне заглянуть в журналы событий и попытаться определить потенциальный источник проблем. После того как причина ошибок обнаружена, можно провести плановое или внеочередное обслуживание для их устранения. С помощью триггеров событий, следящих за событиями и выполняющих требуемые действия при их возникновении, можно даже авто¬матизировать процесс мониторинга и обслуживания.

Протоколирование событий Windows

В Microsoft Windows событие (event) — это любое значительное происшествие в операционной системе, которое требует уведомления пользователей или администраторов. События сохраняются в журналах событий Windows и предоставляют важные хронологические сведения, помогающие вести мониторинг системы, поддерживать ее безопасность, устранять ошибки и выполнять диагностику.

  •  Application (Приложение) — хранит важные события, связанные с конкретным приложением. Например, Exchange Server сохраняет события, относящиеся к пересылке почты, в том числе события информационного хранилища, почтовых ящиков и запущенных служб.
  •  Directory Service (Служба каталогов) — на контроллерах домена этот журнал хранит события службы каталогов Active Directory, в том числе относящиеся к ее запуску, гло¬бальным каталогам и проверкам целостности.
  •  DNS Server (DNS-сервер) — на DNS-серверах в этом журнале сохраняются DNS-запросы, ответы и прочие события DNS.
  •  File Replication Service (Служба репликации файлов) — на контроллерах домена и других серверах, использующих реп-ликацию, этот журнал регистрирует действия в системе, связанные с репликацией файлов, в том числе события состояния и управления службой, сканирования данных на систем¬ных томах, а также управления наборами репликации.
  •  Security (Безопасность) — хранит события, связанные с безопасностью, такие как вход/выход из системы, использование привилегий и обращение к ресурсам.

Классификация событий:

  •  Information (Уведомление) — указывает на возникновение информационного события, обычно связанного с успешным действием;
  •  Warning (Предупреждение) — предупреждение общего характера. Зачастую помогает избежать последующих проблем в системе;
  •  Error (Ошибка) — критическая ошибка, например неудача при запуске службы;
  •  Success Audit (Аудит успехов) — успешное выполнение действий, которые вы отслеживаете через аудит, например использование какой-либо привилегии;
  •  Failure Audit (Аудит отказов) — неудачное выполнение действий, которые вы отслеживаете через аудит, например ошибка при входе в систему. Примечание Из множества типов событий внимательнее всего следует наблюдать за ошибками и предупреждениями.


 

А также другие работы, которые могут Вас заинтересовать

12549. ТЕХНОЛОГИЧЕСКИЕ ПРОЦЕССЫ ИЗГОТОВЛЕНИЯ МНОГОСЛОЙНЫХ ПЕЧАТНЫХ ПЛАТ 1.11 MB
  ЛАБОРАТОРНАЯ РАБОТА N3 ТЕХНОЛОГИЧЕСКИЕ ПРОЦЕССЫ ИЗГОТОВЛЕНИЯ МНОГОСЛОЙНЫХ ПЕЧАТНЫХ ПЛАТ МЕТОДИЧЕСКОЕ РУКОВОДСТВО СОДЕРЖАНИЕ Цель работы3 Теоретические сведения4 Описание лабораторного макета58 Лабораторное задание 58 Порядок выполнения работы58 Треб...
12550. МЕТОДЫ И ТЕХНОЛОГИЯ ИЗГОТОВЛЕНИЯ ФОТОШАБЛОНОВ ДЛЯ ПРОИЗВОДСТВА ПЕЧАТНЫХ ПЛАТ 1.31 MB
  ЛАБОРАТОРНАЯ РАБОТА N4 МЕТОДЫ И ТЕХНОЛОГИЯ ИЗГОТОВЛЕНИЯ ФОТОШАБЛОНОВ ДЛЯ ПРОИЗВОДСТВА ПЕЧАТНЫХ ПЛАТ МЕТОДИЧЕСКОЕ РУКОВОДСТВО СОДЕРЖАНИЕ Цель работы3 Теоретические сведения3 Контрольные вопросы18 Литература21 Лабораторное задание22 Порядок выполнения ла...
12551. ЗАКОНЫ И МЕТОДЫ ТЕРМОДИНАМИКИ ТЕСТОВЫЕ ЗАДАНИЯ К ЛАБОРАТОРНОМУ ПРАКТИКУМУ 237 KB
  А.Э. Лойко К.И. Корякин Законы и методы термодинамики тестовые задания к лабораторному практикуму ЕкатеринбургУГТУ – УПИ2008 Авторы:А.Э. Лойко К.И. Корякин ЗАКОНЫ И МЕТОДЫ ТЕРМОДИНАМИКИ: тестовые задания к лабораторному практикуму / А.Э. Лойко...
12552. Измерение показателя адиабаты акустическим методом 469 KB
  Лабораторная работа №5т Измерение показателя адиабаты акустическим методом Введение Скорость звука может быть выражена через коэффициент адиабатной сжимаемости среды. Сжимаемость вычисляется через уравнение состояния. Следовательно опыты по измерению ско...
12553. ЭКОНОМИЧЕСКИЕ ИНФОРМАЦИОННЫЕ СИСТЕМЫ: Разработка прикладного решения средствами 1С: Предприятие 8.2 5.19 MB
  Карпухина Н.Н. ЭКОНОМИЧЕСКИЕ ИНФОРМАЦИОННЫЕ СИСТЕМЫ: Разработка прикладного решения средствами 1С: Предприятие 8.2 Учебное пособие Специальность 080801 Прикладная информатика в экономике Карпухина Н.Н. Экономические информационные системы: Разработ...
12554. ЗВУКОВАЯ ДИАФРАГМА 222 KB
  ОТЧЕТ по лабораторной работе № 3м звуковая диафрагма ВВЕДЕНИЕ Целью настоящей работы является ознакомление с основными законами истечения газа из резервуара через сужающиеся насадки в частности через звуковую диафрагму применяемую на практике для стабилизации...
12555. ИССЛЕДОВАНИЕ ЯВЛЕНИЯ МАГНИТОСТРИКЦИИ С ПОМОЩЬЮ ЭЛЕКТРИЧЕСКИХ ПРОВОЛОЧНЫХ ТЕНЗОМЕТРОВ 202.5 KB
  ИССЛЕДОВАНИЕ ЯВЛЕНИЯ МАГНИТОСТРИКЦИИ С ПОМОЩЬЮ ЭЛЕКТРИЧЕСКИХ ПРОВОЛОЧНЫХ ТЕНЗОМЕТРОВ отчет по лабораторной работе № 4т ВВЕДЕНИЕ Явление магнитострикции заключается в изменении формы и размеров ферромагнетика при изменении его намагничен...
12556. Давление насыщенного пара, жидкости и твердого тела 804 KB
  ОТЧЁТ по лабораторной работе № 2т: Давление насыщенного пара жидкости и твердого тела Введение Известно что жидкость находящаяся в открытом сосуде испаряется и тем быстрее чем выше ее температура чем больше свободная поверхность чем эффективнее удаляется ...