Местоположение логов в Windows

Discussion in 'Безопасность и Анонимность' started by Asorno, 28 May 2008.

  1. Asorno

    Asorno New Member

    Joined:
    10 Apr 2007
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    Есть машина в локалке на которую есть возможность заходить как админ через C$. Хотелось бы узнать как и где пишутся логи по такому входу в систему и ведуться ли логи на сервере с виндой 2003, могут ли админы узнать что я лазил на машину. :confused:
     
  2. -Case-

    -Case- Member

    Joined:
    13 May 2008
    Messages:
    23
    Likes Received:
    5
    Reputations:
    0
    При соответствующих настройках политик аудита может генериться событие в секюрити лог. Это если еще дополнительно каких-нибудь примочек нет.

    з.ы. админы могут все :)
     
  3. spetrov

    spetrov Elder - Старейшина

    Joined:
    21 May 2008
    Messages:
    35
    Likes Received:
    3
    Reputations:
    0
    Если настроен аудит, логи по умолчанию складываются в ЕвентЛог, который лежит, опять же по умолчанию, c:\windows\system32\config\*.evt.

    А вообще почитай тут
    http://main.soobcha.org/articles/slam/log/
    Вполне себе неплохо на доступном языке, но не очень полно.