Microsoft MVP성태의 닷넷 이야기
windows event log 에 대한 정보는 어디서 얻을 수 있을까요? [링크 복사], [링크+제목 복사],
조회: 17374
글쓴 사람
조상현 (micropooh at gmail.com)
홈페이지
첨부 파일
 


정성태님의 글에서 늘 많은걸 배우고 있는 사람입니다.
최근 보안 이슈로 인한 관심 증가로 이벤트 뷰어를 모니터링 하고 있습니다.

이벤트 뷰어에 기록되는 보안>감사실패 기록이나 시스템>오류 기록은 이 내용만으로는 추정하기가 너무 어려운데요.
로그온 유형, 인증 세부 정보 등.. 이 로그의 분석이 좀 더 가능한... 메뉴얼 같은게 있을까요?

어디에서 그런 자료를 찾을 수 있을지 몰라 여쭤봅니다.








[최초 등록일: ]
[최종 수정일: 3/28/2017]


비밀번호

댓글 작성자
 



2017-03-28 12시44분
마이크로소프트 자료를 보면, 크게 운영자를 위한 TechNet과 개발자를 위한 MSDN으로 나뉩니다. 저에게 ^^ 이벤트 뷰어를 어떻게 접근해야 하는지 물어보시면 답변드릴 수 있을 텐데, 운영을 위한 부분을 물어보시니 딱히 쓸 내용이 없군요.

경험있는 보안 운영자나, 마이크로소프트의 TechNet 자료를 위주로 검색해 보시면 좋을 듯 합니다.

Appendix L: Events to Monitor
; https://technet.microsoft.com/en-us/windows-server-docs/identity/ad-ds/plan/appendix-l--events-to-monitor

또는, 원하는 상황마다 남겨지는 이벤트 로그를 확인하면서 경험적으로 스스로 누적시키는 방법도 있을 것입니다.
정성태

... 31  32  33  34  35  36  37  38  39  40  41  42  [43]  44  45  ...
NoWriterDateCnt.TitleFile(s)
4803헬조선식...2/7/201721336WPF로 메신져 메세지 박스 구현 문의 [2]
4802spow...2/6/201718407특정 범위의 값을 다른 값으로 치환하는 메소드를 만들어야 할 때 가장 빠른 방법은? [7]
4804spow...2/7/201717638    답변글 [답변]: 특정 범위의 값을 다른 값으로 치환하는 메소드를 만들어야 할 때 가장 빠른 방법은?
4805spow...2/7/201717461    답변글 [답변]: 특정 범위의 값을 다른 값으로 치환하는 메소드를 만들어야 할 때 가장 빠른 방법은? (글삭제가 안돼 재첨부합니다)파일 다운로드1
4801spow...2/3/201717274C#의 참조 동작관련하여 아이디어 문의 드립니다 [4]
4800오세운2/1/201721595C# 에서 C++ DLL임포트 질문입니다. [2]
4798guest1/29/201719407picturebox의 image.dispose [1]
4797김철환1/13/201719331책에 관한 질문입니다 [3]
4796Bere...1/13/201719018++ 후위연산자와 = 을 함께 사용할 때 생성되는 IL 코드 관련... [2]
4795김철환1/11/201720587이벤트 부분을 읽고 있는데 이해가 안되서 질문합니다.. [11]
4794김철환1/10/201717602안녕하세요 c# 6.0 책을 구매한 사람인데요 [3]
4793장준영1/7/201719636안녕하세요 c언어 처음 공부해보는 학생입니다 [4]파일 다운로드1
4792김재영1/4/201722111소스코드 공개 전 성태님의 의견을 듣고싶습니다 [3]
4791C#초보12/28/201621553비동기 소켓 close시 ObjectDisposedException 문제점 질문 있습니다.. [1]
4790미나리12/24/201621723파워포인트 쇼 제어 SimpleHttpServer.cs 작동문제 [4]파일 다운로드1
4789김솔지12/21/201619617프린트 시, 프린트하는 파일의 파일명 구하는 부분에 대해서 질문드립니다. [1]
4788짜두12/19/201620115Visual Studio 2015 에서 msbuild 12 사용 [5]
4787guest12/18/201622652VLC라이브러리에 대해 아시나요? [3]파일 다운로드1
4785Hyou...12/16/201621784WPF 개발 시 MVVM 프레임워크 사용 [2]
4784ds12/15/201617787문의 드립니다. [2]
4783후배12/13/201618840MemoryStream에 관한 질문 입니다. [5]
4782김형민12/6/201617454[ C# 6.0 ] 126p 오타인가요? [6]
4781질문자11/29/201617456ms워드 저장 오류 [1]
4780최진11/28/201622171안녕 하세요 빌드 관련해서 질문드립니다 꾸벅 [4]
4779손니11/28/201618457안녕하세요 질문하다 드려도 될까요 [3]
4778김상호11/25/201617597재귀호출->비재귀호출 [2]파일 다운로드1
... 31  32  33  34  35  36  37  38  39  40  41  42  [43]  44  45  ...