Microsoft MVP성태의 닷넷 이야기
windows event log 에 대한 정보는 어디서 얻을 수 있을까요? [링크 복사], [링크+제목 복사]
조회: 10831
글쓴 사람
조상현 (micropooh at gmail.com)
홈페이지
첨부 파일
 


정성태님의 글에서 늘 많은걸 배우고 있는 사람입니다.
최근 보안 이슈로 인한 관심 증가로 이벤트 뷰어를 모니터링 하고 있습니다.

이벤트 뷰어에 기록되는 보안>감사실패 기록이나 시스템>오류 기록은 이 내용만으로는 추정하기가 너무 어려운데요.
로그온 유형, 인증 세부 정보 등.. 이 로그의 분석이 좀 더 가능한... 메뉴얼 같은게 있을까요?

어디에서 그런 자료를 찾을 수 있을지 몰라 여쭤봅니다.








[최초 등록일: ]
[최종 수정일: 3/28/2017]


비밀번호

댓글 작성자
 



2017-03-28 12시44분
마이크로소프트 자료를 보면, 크게 운영자를 위한 TechNet과 개발자를 위한 MSDN으로 나뉩니다. 저에게 ^^ 이벤트 뷰어를 어떻게 접근해야 하는지 물어보시면 답변드릴 수 있을 텐데, 운영을 위한 부분을 물어보시니 딱히 쓸 내용이 없군요.

경험있는 보안 운영자나, 마이크로소프트의 TechNet 자료를 위주로 검색해 보시면 좋을 듯 합니다.

Appendix L: Events to Monitor
; https://technet.microsoft.com/en-us/windows-server-docs/identity/ad-ds/plan/appendix-l--events-to-monitor

또는, 원하는 상황마다 남겨지는 이벤트 로그를 확인하면서 경험적으로 스스로 누적시키는 방법도 있을 것입니다.
정성태

1  2  3  4  5  6  7  8  9  10  11  12  [13]  14  15  ...
NoWriterDateCnt.TitleFile(s)
5620김민아3/7/20224449안녕하세요 비관리 객체를 반환하는 메소드 호출 시 궁금한 점이 있어서 질문드립니다 [2]
5619팡팡이3/3/20225792RSA 문의드립니다. [3]
5618김기헌3/2/20224335안녕하세요 생성자 옆에 this 키워드를 붙여 생성자를 여러 개 호출 시 질문드립니다 [2]
5617Edun2/25/20224461ArgumentOutOrRangeException에러 발생 [2]파일 다운로드1
5616csha...2/24/20224360readonly struct로 선언된 구조체를 특정 클래스에서 멤버변수로 가지는 경우 [1]
5615장성욱2/22/20226552SetThreadAffinityMask를 이용한 쓰레드 지정하는 방법에 대해 궁금합니다. [4]
5614민우2/22/20225835SSL 통신 문의 [6]
5613김인태2/22/20224389서버와 PC 간의 어플리케이션 성능 차이 [1]
5612팬입니다2/20/20224193Kastrel 서버 관련 [1]
5611차가워2/19/20224428stopWatch 늘어짐 문의 [3]
5610차가워2/18/20224321Stopwatch 늘어짐 문제 [1]
5609cs린이2/15/20224654c# 함수의 호출 방식에 대해 궁금합니다! [2]
5608지호2/10/20225163시작하세요 C# 8.0 중 제네릭타입의 IEnumerable [3]파일 다운로드1
5607이로운2/10/20224405안녕하세요. 궁금한게 있어서 질문드립니다. [1]
5605강성봉2/10/20224428TCP PSH flag 패킷 수신 에러 [1]
5604LW2/9/20224567VISUAL STUDIO 2019 ==> 2020 설치시 오류가 생겨서 문의드립니다. [3]
5603김진명2/9/20225840C# 10.0 출간은 언제쯤 계획하고 계신가요? [1]
5602신갑영2/8/20224643윈폼에 대해서 질문 드립니다. [1]
5601김인태2/4/20224885setup project 관련 [7]
5600itkim2/3/20225694윈도우 서버 계정 패스워드 인증 문의 [5]
5599레드골드2/3/20226167c#으로 ms word 제어 가능할까요? [6]
5598jaew...2/2/20224863Dictionary는 참조형식인가요?? [1]
5597재원2/2/20225206c# 9.0에 대한 내용을 받을 수 있나요? [1]
5596kss1/26/20224933듀얼 모니터 환경에서 wpf 프로그램 크기 변경 [2]
5594mira...1/25/20224580안녕하세요 try~catch 와 SuspendLayout~ResumeLayout 간 호출 문의드립니다! [2]
5593C#스터디1/12/20225483TaskAwaiter 구현 질문 입니다. [1]
1  2  3  4  5  6  7  8  9  10  11  12  [13]  14  15  ...