网络安全 频道

偷改账号Win 2008系统早知道

  绑定自动报警任务

  完成上面的各项准备工作后,我们现在就能把自动报警任务计划附加到修改用户账号事件上了。选中修改用户账号事件,并用鼠标右键单击 修改用户账号事件,从弹出的快捷菜单中执行“将任务附加到此事件”命令,打开一个标题为创建基本任务的向导设置窗口,在这里我们可以将基本任务的名称设置 为“自动报警”,并单击该设置窗口中的“下一步”按钮;随后,我们将从屏幕上看到一些确认信息,在检查这些信息没有错误之后,继续单击向导设置窗口中的“ 下一步”按钮;

  当向导窗口弹出希望该任务执行什么操作的提示时,我们会发现Windows Server 2008系统为用户提供了三种报警方式,一种是启动特定的应用程序,一种是发送电子邮件,还有一种是直接给用户发送消息提示;在这里我们可以选中“显示消 息”选项,之后继续单击“下一步”按钮,在其后弹出的向导设置窗口中设置好消息框的标题内容以及详细的消息内容;例如,在这里我们可以将消 息标题设置为“注意!有人偷改用户账号”,将消息内容设置为“系统发现某用户账号被偷偷修改,请及时检查系统安全性!”

  设置好上面的各项信息后,再单击向导设置窗口中的“完成”按钮,随后屏幕上会自动出现一个提示窗口,告诉我们“任务查看器已经创建好计划的任务,若要修改该任务,请打开任务计划程序”,单击该提示窗口中的“确定”按钮退出绑定自动报警任务设置操作。

  到了这里,我们的Windows Server 2008系统就具有监控偷改账号事件的“本领”了;日后,Windows Server 2008系统中无论哪一个用户账号被偷偷修改,系统都会在第一时间向系统管理员发出“系统发现某用户账号被偷偷修改,请及时检查系统安全性!”这样的报警 提示了。到时,系统管理员就能立即采取针对性措施来查找安全隐患,保证在第一时间将系统隐患排除掉。

0
相关文章