Źródło: Arkusze CKE
Aby w systemie Windows Server zarejestrować udane i nieudane próby logowania użytkowników oraz operacje na zasobach dyskowych, należy skonfigurować dziennik
Warianty odpowiedzi
-
A
systemu.
-
B
ustawień.
-
C
zabezpieczeń.
-
D
aplikacji i usług.
Wyjaśnienie
Gdy pojawia się potrzeba zweryfikowania, kto logował się na serwer albo przeglądał określone pliki, głównym źródłem wiedzy jest dziennik zabezpieczeń.
To właśnie w nim Windows Server rejestruje zdarzenia audytowe. Mowa tu m.in. o udanych i nieudanych próbach logowania oraz o operacjach wykonywanych na zasobach dyskowych.
W codziennej praktyce utrzymania ruchu i bezpieczeństwa to pierwsze miejsce, do którego zaglądasz podczas analizy incydentów.
Inne dzienniki, jak systemowy czy aplikacji, zbierają błędy programów i sprzętu, więc do audytu dostępu się nie nadadzą.