Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Дослідження та захист реєстру операційної системи Windows ХР




Забезпечення безпеки за допомогою моніторингу системи.

Програма «Перегляд подій» використовується для перегляду подій, записаних у журналах додатків, безпеки й системи. У журналах подій засобу перегляду подій відображають відомості про неполадки устаткування, додатків і системи. Можна вести спостереження за подіями системи безпеки.

Спостереження за продуктивністю системи є важливою складовою частиною системи обслуговування й адміністрування операційною системою. Дані про продуктивність використовуються для:

– визначення завантаження системи й ефективності використання ресурсів системи;

– виявлення змін і тенденцій у робочому навантаженні й використанні ресурсів для планування майбутньої модернізації;

– перевірки змін конфігурації й інших способів настроювання;

– діагностики неполадок і кінцевих компонентів або процесів з метою оптимізації.

Компоненти «Системний монітор» і «Журнали й оповіщення продуктивності» надають докладні відомості про ресурси, використовувані конкретними об'єктами операційної системи й програмами, призначеними для збору даних. Дані про продуктивність відображаються у вигляді діаграм. Крім того, дані записуються в журнали. Компонент «Оповіщення» дозволяє відправити користувачам повідомлення, коли значення лічильника досягне, перевищить або впаде нижче заданого граничного значення.

Консоль «Продуктивність» включає наступні засоби:

– системний монітор;

– журнали й оповіщення продуктивності;

– диспетчер завдань.

 

 

У редактора реєстру є ключ /e, що дозволяє автоматично зберігати в reg- файлі певний розділ реєстру. Це може знадобитися, коли потрібно зберегти настроювання певної програми, наприклад, при щоденному резервному копіюванні. Експорт може бути здійснений як з командного рядка, так і з пакетного файла. Наступна команда зберігає ключ реєстру HKEY_CURRENT_USER\Software\Far у файл far.reg

regedit /e c:\far.reg HKEY_CURRENT_USER\Software\Far

У результаті роботи цієї команди з кореня диска С:\\ буде створений файл far.reg, що містить всі підрозділи й параметри зі значеннями зазначеного розділу реєстр. Для того, щоб відновити всі настроювання, буде досить запустити цей файл.

Для автоматизації збереження ключів реєстр можна написати пакетний файл, що буде запускатися «Планувальником» у певний час.

У реєстрі можуть зберігатися дані семи типів:

REG_BINARY зберігає довільні двійкові дані, без переформатування й синтаксичного розбору. Ці дані можна переглядати у двійковому або шістнадцятирічному виді за допомогою редактора реєстру.

REG_DWORD зберігає параметри, представлені восьмибайтними цілими числами. Цей тип даних звичайно застосовується, коли параметр позначає лічильник або інтервал. Ще одне його застосування як флаг (0 - флаг знятий, 1 - встановлений).

REG_SZ являє собою звичайний рядок у кодуванні Unicode будь-якої довжини. В цьому типі даних зберігається інформація, яка буде читатися користувачем, шляхи доступу, назви пристроїв.

REG_EXPAND_SZ - вид REG_SZ, використовується додатками для зберігання конструкцій виду %SystemRoot%\System32, наприклад. При читанні цього рядка Windows заміняє %SystemRoot% на ім'я папки, куди вона встановлена.

REG_MULTI_SZ являє собою набір довільної кількості параметрів типу REG_SZ. У цьому типі даних зберігається, наприклад, список IP-адрес, призначених мережному інтерфейсу.

REG_FULL_RESOURCE_DESCRIPTOR застосовується для кодування інформації про системні ресурси, необхідні для якого-небудь із пристроїв.

REG_NONE служить як семафор, тобто параметр існує, але не містить ніякого значення. Деякі додатки перевіряють наявність цього параметра й, виходячи з результату перевірки, виконують або не виконують дію.




Поделиться с друзьями:


Дата добавления: 2014-10-15; Просмотров: 401; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.008 сек.