Аудит доступа к принтерам

При необходимости отслеживать использование конкретных принте­ров включите аудит доступа к принтерам. Чтобы включить аудит до­ступа к принтерам, в политике аудита настройте аудит доступа к объектам, что включает принтеры.
Включите аудит конкретных принтеров и укажите, какие виды.доступа регистрировать и какие пользователи будут иметь доступ. Для выбранного принтера аудит включается в той же последовательности, что и при установке параметров аудита файлов и папок.
В таблице 4.3 перечислены события, аудит которых возможен для принтеров, и соответствующие этим событиям действия пользователей.

События для принтеров, вызываемые действиями пользователей. Таблица 4.3

Событие Действие пользователя, вызвавшее событие
Печать (Print) Печать файла
Управление принтерами (Manage Printers) Изменение параметров принтера, приоста­новка печати, разрешение совместного ис­пользования принтера, удаление принтера из системы
Управление документами (Manage Documents) Изменение параметров заданий; приостановка или продолжение печати, изменение поряд­кового номера в очереди или удаление доку­ментов; разрешение совместного использования принтера; изменение параметров принтера
Чтение разрешений (Read Permissions) Просмотр прав доступа к принтеру
Смена разрешений (Change Permissions) Изменение прав доступа к принтеру
Смена владельца (Take Ownership) Смена владельца принтера

2.2. Изучите возможности управления журналом безопасности

Использование утилиты Просмотр событий (Event Viewer)
Утилита Просмотр событий (Event Viewer) применяется для решения различных задач администрирования, в том числе для просмотра жур­налов аудита, созданных в результате установки политики аудита и обновляемых при возникновении заданных событий. Утилиту Про­смотр событий (Event Viewer) также используют для просмотра со­держимого файлов журнала безопасности и поиска конкретных со­бытий в файлах журнала.
Утилита Просмотр событий (Event Viewer) необходима для просмотра информации, содержащейся в журналах (logs) Windows XP Professional. По умолчанию эта утилита позволяет просматривать три журнала (таб­лица 4.4).

Журналы Windows XP Professional.

Таблица 4.4

Журнал Описание
Журнал приложений Хранит сообщения об ошибках, предупрежде­ния или информацию, генерируемые приложе­ниями, например СУБД или программой электронной почты. События, регистрируемые в журнале, задаются разработчиками соответствующих программ
Журнал безопасности Содержит информацию об успешных или неудачных попытках выполнения операций, аудит которых включен. Эти события регист­рируются Windows XP Professional в соответст­вии с политикой аудита
Системный журнал Хранит сообщения об ошибках, предупрежде­ния и данные, генерируемые Windows XP Professional. События, регистрируемые в журнале, задаются в Windows XP Professional

Примечание Если установлены дополнительные службы, могут быть добавлены и соответствующие журналы событий.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: