积极答复者
这个代表什么意思??

问题
-
我在时间查看器中的安全性中看到这样的信息。
事件类型: 成功审核
事件来源: Security
事件种类: 系统事件
事件 ID: 517
日期: 2010-4-16
事件: 21:48:25
用户: NT AUTHORITY\SYSTEM
计算机: XJGHOST-FC59C10
描述:
审核日志已经清除
%主要用户名: SYSTEM
主域: NT AUTHORITY
主登录 ID: (0x0,0x3E7)
客户端用户名: SYSTEM
客户端域: NT AUTHORITY
客户端登录 ID: (0x0,0x3E7)
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
不知道这个代表什么意思??
答案
-
不用担心,这只是一般审核事件。--Alexis Zhanghttps://mvp.support.microsoft.com/profile/jiehttp://blogs.itecn.net/blogs/alexishttp://social.technet.microsoft.com/Forums/zh-CN/categories微软中文技术论坛Windows 系统组/微软硬件组 版主本帖是回复帖,原帖作者是楼上的 "martin820303"能不能告诉我,这个日志代表我受到攻击了吗??我只想知道这个。谢谢。
- 已标记为答案 martin820303 2010年6月8日 12:39
全部回复
-
审核事件而已。如果不需要审核可以在组策略的“计算机配置”-“Windows 设置”-“安全设置”-“本地策略”-“审核策略”中取消审核。--Alexis Zhanghttps://mvp.support.microsoft.com/profile/jiehttp://blogs.itecn.net/blogs/alexishttp://social.technet.microsoft.com/Forums/zh-CN/categories微软中文技术论坛Windows 系统组/微软硬件组 版主本帖是回复帖,原帖作者是楼上的 "martin820303"我在时间查看器中的安全性中看到这样的信息。事件类型: 成功审核
-
那是历史事件吧,你写的日志还是四月份的。现在把审核关闭、并把审核日志清空,看看最近还会不会重新生成。--Alexis Zhanghttps://mvp.support.microsoft.com/profile/jiehttp://blogs.itecn.net/blogs/alexishttp://social.technet.microsoft.com/Forums/zh-CN/categories微软中文技术论坛Windows 系统组/微软硬件组 版主本帖是回复帖,原帖作者是楼上的 "martin820303"我看了审核策略,我一个也没有开。我是不是受到攻击了?
-
不用担心,这只是一般审核事件。--Alexis Zhanghttps://mvp.support.microsoft.com/profile/jiehttp://blogs.itecn.net/blogs/alexishttp://social.technet.microsoft.com/Forums/zh-CN/categories微软中文技术论坛Windows 系统组/微软硬件组 版主本帖是回复帖,原帖作者是楼上的 "martin820303"能不能告诉我,这个日志代表我受到攻击了吗??我只想知道这个。谢谢。
- 已标记为答案 martin820303 2010年6月8日 12:39