Aracılığıyla paylaş


Sistem Olay Denetim Günlüğünü Etkinleştirme

Bu konu aşağıdaki bilgileri içerir:

Güvenlik Denetim İlkesini Etkinleştirme

Kod Bütünlüğü Tanılama Olaylarının Ayrıntılı Kayıt İşlemini Etkinleştirme

Güvenlik Denetim İlkesini Etkinleştirme

Güvenlik denetim ilkesinin denetim günlüklerindeki yük hatalarını yakalamasını sağlamak için şu adımları izleyin:

  1. Yükseltilmiş bir Komut İstemi penceresi açın. Yükseltilmiş bir Komut İstemi penceresi açmak için Cmd.exeiçin bir masaüstü kısayolu oluşturun, Cmd.exe kısayolunu seçip basılı tutun (veya sağ tıklayın) ve Yönetici olarak çalıştır'ı seçin.

  2. Yükseltilmiş Komut İstemi penceresinde aşağıdaki komutu çalıştırın:

    Auditpol /set /Category:System /failure:enable
    
  3. Değişikliklerin etkili olması için bilgisayarı yeniden başlatın.

Aşağıdaki ekran görüntüsünde, güvenlik denetimini etkinleştirmek için Auditpol'un nasıl kullanılacağı gösterilmektedir.

Güvenlik denetimini etkinleştirmek için auditpol kullanımını gösteren komut istemi penceresinin ekran görüntüsünü .

Kod Bütünlüğü Tanılama Olaylarının Ayrıntılı Günlüğe Kaydedilmesini Etkinleştirme

Ayrıntılı günlük kaydını etkinleştirmek için şu adımları izleyin:

  1. Yükseltilmiş bir Komut İstemi penceresi açın.

  2. komut satırında Eventvwr.exe çalıştırın.

  3. Olay Görüntüleyicisi'nin sol bölmesindeki Olay Görüntüleyicisi klasörünün altında aşağıdaki alt klasör dizisini genişletin:

    1. Uygulama ve Hizmet Günlükleri

    2. Microsoft

    3. Windows

  4. bağlam menüsünü görüntülemek için Windows klasörünün altındaki Kod Bütünlüğü alt klasörünü genişletin.

  5. 'u Görünüm'i seçin.

  6. analiz ve hata ayıklama günlüklerini göster seçin. Ardından Olay Görüntüleyicisi, Operasyonel klasörünü ve Ayrıntılı klasörünü içeren bir alt ağaç görüntüler.

  7. Ayrıntılı seçeneğini belirleyip basılı tutun (veya sağ tıklayın) ve ardından açılır bağlam menüsünden Özellikler'i seçin.

  8. Özellikler iletişim kutusunda Genel sekmesini seçin ve ardından özellik sayfasının ortasında bulunan Günlüğe Kaydetmeyi Etkinleştir seçeneğini seçin. Bu, ayrıntılı günlüğe kaydetmeyi etkinleştirir.

  9. Değişikliklerin etkili olması için bilgisayarı yeniden başlatın.