在审核策略设计完成并执行后,相关事件发生时就会被记录在()中。
第1题:
A.启动“难题步骤记录器”
B.从“事件查看器”修改安全日志的属性
C.从本地组策略配置“审核对象访问”设置
D.从本地组策略配置“审核目录服务访问”设置
第2题:
A.执行的操作
B.执行这个操作的用户
C.事件的成功与否以及事件发生的时间
D.某个硬件的删除
第3题:
A.系统
B.应用程序
C.安全性
D.活动目录
第4题:
关于Windows系统的日志审核功能,错误的说法是:()。
第5题:
以下有关审核的特点叙述正确的有()。
第6题:
A.审核允许你跟踪一台计算机上的用户活动和Windows 2000系统活动
B.通过审核,Windows 2000能够在安全日志中记录一个事件记录
C.Win2000中的审核是在安全策略中设置的
D.可以通过审核来监控:任何时间某人尝试登录并且登录企图失败了
第7题:
你是网络的域管理员,上一周你向网络里增加了一个新的域控制器。当你远程连接到该域控制器并打开安全日志时,发现日志是空的。你在日志里看不到任何安全事件的原因是什么()
第8题:
不设置必要的日志审核,就无法追踪回溯安全事件,Oracle中若果要审计记录成功的登陆语句”SQL>auditsessionwheneversuccessful;”。()
第9题:
在执行审核策略前不需要决定要审核的事件类别。
第10题:
公司采用Windows Server 2003单域结构进行网络管理,小李是该域管理员,他想记录所有用户试图登陆到域的信息,同时要使得日志的内容最小,他应该修改组策略中的()。