Aby w systemie Windows Server zarejestrować udane i nieudane próby logowania użytkowników oraz operacje na zasobach dyskowych, należy skonfigurować dziennik
Aby w systemie Windows Server zarejestrować udane i nieudane próby logowania użytkowników oraz operacje na zasobach dyskowych, należy skonfigurować dziennik
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź to opcja C (zabezpieczeń). Dziennik zabezpieczeń (Security Log) w systemie Windows Server (oraz w klienckich wersjach Windows) jest miejscem, gdzie rejestrowane są zdarzenia związane z bezpieczeństwem systemu. Aby rejestrować udane i nieudane próby logowania (audyt logowania) oraz operacje na zasobach dyskowych (audyt dostępu do obiektów, np. plików i folderów), należy skonfigurować odpowiednie zasady inspekcji (audit policies) za pomocą Zasad grupy (Group Policy) lub lokalnych zasad bezpieczeństwa. Po włączeniu tych zasad, odpowiednie zdarzenia będą zapisywane w Dzienniku zabezpieczeń, który można przeglądać za pomocą Podglądu zdarzeń (Event Viewer).
Opcje A, B, i D są niepoprawne:
- A: Dziennik systemu (System Log) rejestruje zdarzenia związane z działaniem samego systemu operacyjnego, usług systemowych i sterowników (np. błędy uruchamiania, problemy ze sprzętem).
- B: Nie ma standardowego dziennika o nazwie "dziennik ustawień" w Podglądzie zdarzeń. Zmiany konfiguracji mogą być rejestrowane w różnych miejscach, w zależności od komponentu.
- D: Dzienniki aplikacji i usług (Applications and Services Logs) zawierają zdarzenia generowane przez poszczególne aplikacje i usługi zainstalowane w systemie, a nie bezpośrednio audyt logowania czy dostępu do zasobów dyskowych w sposób scentralizowany jak Dziennik zabezpieczeń.
Chcesz poćwiczyć całą kwalifikację INF.02?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.