В качестве результата пришлите ответы на вопросы в личном кабинете студента на сайте netology.ru.
На лекции мы рассмотрели работу с EventViewer'ом и журналом событий. В это ДЗ вам необходимо будет закрепить данные навыки и проанализировать готовый журнал событий.
Скачайте выгрузку журнала событий и предоставьте ответы на следующие вопросы:
- Для каких пользователей (логины и SID'ы) зарегистрированы события типа
Audit Failure
(в русскоязычной Windows -Аудит отказа
) по доступу к файлуShare.txt
? - Каковы ID событий (Event ID) и время, когда это было зафиксировано (в русскоязычной Windows
Код события
)? - С помощью каких процессов (приложений) была осуществлена попытка доступа (в русскоязычной Windows
Имя процесса
)?