您现在的位置: IT专家网 > WinSystem子站 > Longhorn
设置策略 让Windows 2008自动揪出非法账号
在Windows Server 2008系统环境下上网冲浪时,我们常常会在无意之中访问到一些暗藏了恶意代码的网页内容,这些恶意代码可能会偷偷在本地服务器系统中创建非法账号,以便日后通过该非法账号对服务器系统进行非法攻击。
新建账号,来指定创建账号触发事件
由于特定的计划任务需要依赖特定的触发事件,为此要想让我们从Windows Server 2008服务器系统那里及时得到报警通知,我们还需要先采用手工方法新建一个用户账号,以便为自动报警任务指定一个触发事件。在Windows Server 2008系统中创建用户账号时,可以按照如下步骤来进行:
首先在Windows Server 2008系统桌面中打开“开始”菜单,从弹出的“开始”菜单中依次点选“程序”/“服务器管理器”命令,打开本地系统的服务器管理器窗口;
其次在该管理器窗口的左侧显示区域,将鼠标定位于“配置”节点选项上,再依次点选该节点选项下面的“本地用户和组”/“用户”子项,用鼠标右键单击“用户”子项,从弹出的快捷菜单中执行“新建用户”命令,打开如图2所示的用户账号创建设置窗口,在该设置窗口中随意创建一个用户账号,最后单击“创建”按钮结束用户账号创建任务,如此一来我们就能从系统事件查看器中找到创建账号触发事件了。

绑定任务,对账号创建事件自动报警
做好了上面的准备工作后,我们现在就能让Windows Server 2008系统自动跟踪非法账号的创建操作了,一旦有用户账号在上网冲浪的过程中突然创建时,本地服务器系统的事件查看器程序就能自动执行特定的计划任务,我们只要将该计划任务设置为自动报警提示就可以了,下面就是具体的操作步骤:
首先在Windows Server 2008系统桌面中打开“开始”菜单,从弹出的“开始”菜单中依次点选“设置”/“控制面板”命令,在其后出现的窗口中双击“管理工具”图标,打开本地服务器系统的管理工具列表窗口;
从该管理工具列表窗口中找到“事件查看器”选项,用鼠标双击“事件查看器”选项,打开事件查看器管理窗口;在该管理窗口的左侧列表区域中,用鼠标依次展开“Windows日志”/“安全”分支选项,在对应该分支选项的右侧列表区域中我们就能非常清楚地看到本地服务器系统有关安全的系统事件了;在对应“安全”分支选项的中间显示区域中,我们可以根据“日期和时间”排序来快速找到之前创建用户账号的事件;
用鼠标右键单击之前创建用户账号的事件选项,从弹出的快捷菜单中点选“将任务附加到此事件”命令,打开一个标题为“创建基本任务”的向导设置框,单击其中的“下一步”按钮,随后屏幕上会出现一些提示信息,根据这些提示信息我们可以确认这些信息的准确性,要是发现它们都正确无误时,继续单击“下一步”按钮;
- 本文关键词:
- Windows Server 2008

