請教高手xp如何將使用者從電腦買來到現在的紀錄列出 - 資安

Kama avatar
By Kama
at 2008-08-06T11:30

Table of Contents

請教各位高手
要如何將電腦從買來到現在的下列資料列出來
類型 日期 時間 來源 類別 事件 使用者 電腦
稽核成功 2003/5/12 上午12:00 security 特殊權限使用 576 local service
asus-85..
(電腦的名稱)

稽核成功
asus-85.. 2003/5/12 上午12:10 security 原則變更 615 networkservice

還有請問如何將WINDOWS SERVER2003,如果社了網路芳鄰,分了好幾個資料夾,
分權限存取,要如何將哪些使用者什麼時候登入,什麼時候存取哪些資料夾列出。

上述兩問題,如果能夠了解其中一項或是兩項都了解,拜託高手兄了給予小弟指導,
如果難以在網路上說明,可以跟高手兄約個地方教學,小弟願付擔學費
每小時500(不好意思小弟剛畢業沒多久,還沒什麼積蓄,如果此價錢太低請見諒)
並請高手兄吃頓飯。


--
Tags: 資安

All Comments

Isabella avatar
By Isabella
at 2008-08-08T14:22
其實這些在"事件檢視器"裡面基本上都看的到唷

TCP 139 port正常的封包

Charlie avatar
By Charlie
at 2008-08-05T13:15
※ 引述《moonathenax (月下的雅典娜)》之銘言: : 請問TCP 139 port正常的封包 : 只有三方交握嗎? : 我查網路上的資料 : 不是這個 就是SYN攻擊 我想不單單只有三方交握... 常用 139 port 傳輸的還有 SMB andamp;andamp; NBSS - ...

nmap的設定問題

Dorothy avatar
By Dorothy
at 2008-08-02T12:00
因為使用nmap入侵偵測工具 在掃電腦某一區段的port時 (ex:192.160.1-5.1-254 -p 555) 能不能設定掃瞄結果只出現有開啟該port的電腦? 否則像一次掃大量的公司電腦,掃瞄結果清單裡會列出數百台的client 看起來很痛苦. 謝謝~ - ...

TCP 139 port正常的封包

Bethany avatar
By Bethany
at 2008-08-01T15:37
請問TCP 139 port正常的封包 只有三方交握嗎? 我查網路上的資料 不是這個 就是SYN攻擊 -- The final live,arousing my soul. I was captivated,shedding tears of sorrow. ...

防火牆netscreen 5-GT 開放網域設定問쌠…

Hedda avatar
By Hedda
at 2008-07-30T10:12
※ 引述《glume》之銘言: : 狀況是:網頁需要架在我這邊的電腦,以 www.ptt.cc為例好了,作網頁的人跟我說, : 防火牆需要開放 www.ptt.cc這個網域才能讓他正常作業(24H),那麼我這邊的防火牆該如何 : 設定呢? 印象中5GT是不能設FQDN的policy ...

有沒有比較好測試的 WORM?

Harry avatar
By Harry
at 2008-07-25T15:22
不知道有沒有發對版... 光看標題能讓人一頭霧水,小弟有一個作業是要用 ADMmutate 將 worm 變形進行攻擊 並用WinSnort偵測、用 wireshark 找出他的 shellcode ,我找了幾個 WORM 要讓他 們攻擊可能要裝一些對應的軟體(像是那個 WORM 是打 FTP 的我就要裝那 ...