Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 18 su 18

Discussione: Audit

  1. #11
    codice:
    Privileged object operation:
     	Object Server:	EventLog
     	Object Handle:	0
     	Process ID:	2156134432
     	Primary User Name:	SYSTEM
     	Primary Domain:	NT AUTHORITY
     	Primary Logon ID:	(0x0,0x3E7)
     	Client User Name:	MIOUSERNAME
     	Client Domain:	SMIODOMINIO
     	Client Logon ID:	(0x0,0x2347)
     	Privileges:	SeSecurityPrivilege
    ok, messo l'audit su un read file.
    che vuol dire ciò?

  2. #12
    Vuol dire che il tuo utente autorizzato dalla tua macchina (NT Authority) ha letto quel file ad una determinata ora.

  3. #13
    l'ultima e poi la smetto
    come si traduce comprensibilmente quella roba?
    lo devo sapere perché ho messo le opzioni di auditing su quel file?
    e se le mettessi su 200 files (da pazzi, ma chissà...) come li distinguo l'uno dall'altro nell'event viewer?

  4. #14
    Adesso mi chiedi un po' troppo!
    Mi dispiace ma Nt non lo conosco molto, e l'auditing devo ancora impararlo su win2k!

  5. #15
    ok grazie comunque 6 un grande

  6. #16
    Dal Process ID è univoco per ogni applicazione o servizio in esecuzione sul server

  7. #17
    Originariamente inviato da Daitarn
    Dal Process ID è univoco per ogni applicazione o servizio in esecuzione sul server
    ti sei esposto ora e io ti frego...
    come risalgo dal process ID a un nome comprensibile?

  8. #18
    Task Manager

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.