ID: 1208 Windows Server Średnie

Źródło: Arkusze CKE

Aby w systemie Windows Server zarejestrować udane i nieudane próby logowania użytkowników oraz operacje na zasobach dyskowych, należy skonfigurować dziennik

Warianty odpowiedzi

  1. A

    systemu.

  2. B

    ustawień.

  3. C

    zabezpieczeń.

  4. D

    aplikacji i usług.

Wyjaśnienie

Gdy pojawia się potrzeba zweryfikowania, kto logował się na serwer albo przeglądał określone pliki, głównym źródłem wiedzy jest dziennik zabezpieczeń.

To właśnie w nim Windows Server rejestruje zdarzenia audytowe. Mowa tu m.in. o udanych i nieudanych próbach logowania oraz o operacjach wykonywanych na zasobach dyskowych.

W codziennej praktyce utrzymania ruchu i bezpieczeństwa to pierwsze miejsce, do którego zaglądasz podczas analizy incydentów.

Inne dzienniki, jak systemowy czy aplikacji, zbierają błędy programów i sprzętu, więc do audytu dostępu się nie nadadzą.

Sprawdź się w praktyce

Rozwiąż pełny test próbny INF.02 albo wylosuj pojedyncze pytanie na szybką powtórkę.

Podobne pytania — Windows Server