Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.07.04;
Скачать: CL | DM;

Вниз

Политика аудита   Найти похожие ветки 

 
atruhin ©   (2004-05-03 12:51) [0]

Задавал вопрос неоднократно в разных вариантах и конфах, а ответа всета нету :)
Вопрос. Как перехватить какое-либо событие политики аудита. Например: регистрация пользователя в системе, попытка доступа к файлу и т.д.
На данный момент вопрос чисто теоретический. Душу гложет.
Может кто хоть идею подкинет.
С уважением.


 
Cobalt   (2004-05-19 09:22) [1]

Сомневаюсь, что это реализовано на прикладном уровне - ну разве что на уровне драйверов...


 
atruhin ©   (2004-05-19 15:41) [2]

А что в этом такого получить опевещение скажем о записи в журнал события.


 
Cobalt ©   (2004-05-19 15:54) [3]

Извините, не так понял.
Может, в журналах есть какая нотификация? (Т.е. не в "политике", а в самих журналах)


 
Петров Денис ©   (2004-05-19 18:18) [4]

NotifyChangeEventLog подойдет?


 
atruhin ©   (2004-05-21 16:03) [5]

>> Петров Денис
Спасибо. Возможно подойдет в выходные покапаю. Вообще мне нужно отловить событие входа пользователя в домен.
Знает ли кто нибудь что то об этом? В каких журналах, какое событие или хоть ссылку какую. В MSDN не смог найти. Буду благодарен за люые подсказки.


 
Петров Денис ©   (2004-05-21 17:42) [6]

> atruhin ©   (21.05.04 16:03) [5]
> Знает ли кто нибудь что то об этом?

Дык... а что там копать? :)

Cм. там же, в "Event Logging Functions" в MSDN, раздел "Platform SDK: Debugging and Error Handling". Алгоритм примерно следующий:
1. Создаешь событие.
2. Открываешь нужный журнал, в твоем случае - "Security" (как в русской версии - не помню) с помошью OpenEventLog.
3. Запускаешь отдельный поток, в котором собствено и вызываешь NotifyChangeEventLog.
4. При возникновении события достаточно легко выбрать нужное - см. GetNumberOfEventLogRecords, ReadEventLog EVENTLOGRECORD.
Ну и потребуется разобрать EVENTLOGRECORD.
5. В конце работы закрываешь журнал с помющью CloseEventLog.

По-моему так.


 
atruhin ©   (2004-05-22 11:22) [7]

Спасибо.



Страницы: 1 вся ветка

Текущий архив: 2004.07.04;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.023 c
11-1076135398
Ajax
2004-02-07 09:29
2004.07.04
Компонент для работы с ZIP архивами


4-1085397065
IgorG
2004-05-24 15:11
2004.07.04
Pocket PC


1-1087829753
Dimedrol
2004-06-21 18:55
2004.07.04
Как поменять цвет заголовка окна ?


4-1085032389
Elysium
2004-05-20 09:53
2004.07.04
Регион формы по маске


9-1080063315
MIV
2004-03-23 20:35
2004.07.04
при столкновении двух обьектов уничтожается третий