AS EMPRESAS ESTÃO "DESESPERADAS" POR ESTE TIPO DE PROFISSIONAL... - VOCÊ É UM DELES?
MEGA FORMAÇÃO EM INFRAESTRUTURA DE TI - O Conhecimento que Vira Dinheiro - CLIQUE AQUI
| « Lição anterior | Δ Página principal | ¤ Capítulos | Próxima lição » |
| WINDOWS 2003 SERVER - CURSO COMPLETO Autor: Júlio Battisti |
|||
|---|---|---|---|
| Lição 122 - Capítulo 13 - Know-how em: Log de Eventos e de Auditoria - Conceito | |||
Pré-Requisitos:
Metodologia:
Quando você trabalho com o Windows Server 2003, o qual é utilizado com sistema operacional para servidores da rede, a segurança é uma preocupação constante. Não poderia ser diferente. O sistema operacional deve ser capaz de disponibilizar alguns serviços básicos em relação a segurança: identificação (através do mecanismo de contas de usuários, logon e do protocolo Kerberos), restrição de acesso aos recursos (com base no mecanismo de permissões de acesso, através do uso de uma ACL – Access Control List, Lista de Controle de Acesso a cada recurso da rede) e também deve ser capaz de registrar as ações que estão sendo executadas nos recursos da rede, juntamente com informações sobre o horário da ação, quem foi o usuário que executou a ação e outras informações relevantes. O registro do que é feito na rede é gravado no Log do Sistema. O sistema de log do Windows Server 2003 permite o registro de um grande número de eventos, conforme mostrarei neste capítulo. A ação de pesquisar/consultar o log de eventos, em busca de informações é conhecido como auditoria. Auditoria é um processo de acompanhamento das ações que são executadas nos servidores do domínio, através da rede, tanto ações do próprio Sistema operacional, como por exemplo a incialização de um serviço, mas principalmente ações do usuário, como um logon ou um acesso aos arquivos de uma pasta compartilhada. Por exemplo, toda vez que o Windows Server 2003 é inicializado uma série de serviços são iniciados automaticamente, como o serviço spooler que controla a impressão, o serviço Workstation que controla a interface gráfica do Windows Server 2003 e assim por diante. Cada um destes serviços é capaz de escrever eventos nos logs de auditoria do Windows Server 2003. Um evento é uma mensagem que pode ser informativa, pode ser um aviso e pode ser uma mensagem de erro. Um outro exemplo, quando um usuário tenta fazer o logon e informa uma senha errada, um evento é gravado no log de segurança, neste caso é gravado uma mensagem (evento) de falha de logon. A auditoria de segurança monitora vários eventos relativos à segurança. O monitoramento de eventos do sistema é necessário para detectar invasores e tentativas de comprometer os dados do sistema. Uma tentativa de logon sem êxito é um exemplo de um evento que pode ser submetido à auditoria. Os tipos mais comuns de eventos a serem submetidos à auditoria são:
Além da auditoria de eventos relacionados à segurança, um log de segurança é gerado, oferecendo um meio para que você visualize os eventos de segurança registrados no log. O log de segurança pode ser exibido com o console Event Viewer (Visualizar Eventos), que você aprenderá a utilizar nos próximos tópicos. Uma mensagem no log do sistema, possui informações tais como o usuário que executou a ação, a ação executada e se esta foi executada com sucesso ou não. O log de eventos do Windows Server 2003 pode ser configurado, de tal maneira que o administrador escolha quais eventos devem ser gravados no log, como por exemplo: tentativas de logon com sucesso, tentativas de logon sem sucesso ou ambas . Por exemplo, o administrador pode definir que toda vez que um usuário tentar acessar um determinado arquivo, sem ter a devida permissão (tentativa de acesso sem sucesso), que seja registrado um evento no log de segurança. Também é possível definir se acesso a arquivos, pastas e impressoras devem ser monitorados ou não (por padrão este monitoramento está desabilitado. Na parte final do capítulo mostrarei como habilitar este monitoramento). Além disso, você pode definir se devem ser monitorados somente acessos bem sucedidos ou acessos negados (sem sucesso), tais como um usuário com permissão somente de leitura que tenta alterar um determinado arquivo em uma pasta compartilhada. Os logs do sistema são acessados utilizando a opção Event Viewer (Visualizar eventos) do console Computer Management (Gerenciamento do computador). Também é possível utilizar o console Event Viewer (Visualizar Eventos) que é acessado através da opção Start -> Administrative Tools (Iniciar -> Ferramentas Administrativas). O console Event Viewer (Visualizar Eventos) é configurado para carregar apenas o Snap-in para trabalhar com eventos, ao contrário do console Computer Management (Gerenciamento do Computador), que é configurado para carregar uma série de Snap-ins, dentre eles, o Snap-in Event Viewer (Visualizar Eventos). Por padrão, são criados três logs no sistema de log do w3k:
Nota: A medida que novos serviços vão sendo instalados, novas opções vão sendo adicionadas ao Event Viewer (Visualizador de eventos). Por exemplo, ao instalar o DNS em um servidor Windows Server 2003, uma opção DNS é adicionada ao Visualizador de eventos, entrada essa que trata de eventos relacionados com o serviço de DNS. Outro exemplo, em um servidor configurado como DC, uma nova categoria de eventos é criada: Directory Service (Serviço de Diretório), conforme exemplo da Figura 13.1, onde são exibidas as opções de log disponíveis em um DC com o Windows Server 2003 instalado:
Cabe aqui salientar que o principal objetivo da existência de um sistema de Auditoria/Log, é manter um acompanhamento de tudo o que está acontecendo no sistema. Quando algum problema acontece, como por exemplo, um serviço que deixa de funcionar, o primeiro lugar que o administrador vai em busca de informação é no log do sistema. Informações importantes sobre segurança podem ser encontrados no log de Segurança. No visualizador de eventos, podem existir cinco tipos diferentes de eventos, conforme descritos abaixo:
Agora que você já conhece os tipos de log que existem e os diferentes tipos de eventos que cada log pode apresentar, é hora de aprender a administrar e a consultar os logs do Windows Server 2003. |
|||
| « Lição anterior | Δ Página principal | ¤ Capítulos | Próxima lição » |
|
UNIVERSIDADE DO WINDOWS SERVER E AD |
|
UNIVERSIDADE PRÁTICA DO WINDOWS SERVER E DO ACTIVE DIRECTORY - Planejamento, Instalação, Configurações, Administração e Segurança no Windows Server: 2019, 2016, 2012 e 2008. |
|
Acesso Vitalício, Novas Aulas toda Semana, Suporte à Dúvidas e Certificado de Conclusão. |
|
Para Todos os Detalhes, Acesse:
https://juliobattisti.com.br/windows-server-curso-completo.asp |
|
MEGA FORMAÇÃO EM INFRAESTRUTURA DE TI (Online, Vitalício, Prático e Atualizado)! |
|
|
NÃO PROCURE VAGAS, SEJA PROCURADO! |
|
Para Todos os Detalhes, Acesse:
https://juliobattisti.com.br/curso-infra-ti.asp
|
Contato: Telefone: (51) 3717-3796 | E-mail: webmaster@juliobattisti.com.br | Whatsapp: (51) 99627-3434
Júlio Battisti Livros e Cursos Ltda | CNPJ: 08.916.484/0001-25 | Rua Vereador Ivo Cláudio Weigel, 537 - Universitário, Santa Cruz do Sul/RS, CEP: 96816-208
Todos os direitos reservados, Júlio Battisti 2001-2026 ®
LIVRO: MACROS E PROGRAMAÇÃO VBA NO EXCEL 2016 - CURSO COMPLETO E PRÁTICO
DOMINE A PROGRAMAÇÃO VBA NO EXCEL - 878 PÁGINAS - CLIQUE AQUI