巧用Vista事件查看器随时监控系统

时间:2008-08-20 14:23:59  类别:Vista  作者:1hahasong

网络环境下的计算机随时面临着来自各方面的安全威胁,例如系统被入侵、服务被攻击而停止运行等,其实很多安全事件在真正发生以前都会一些可疑的征兆,那么我们如何来随时监视电脑的可疑事件呢?如果你使用的操作系统是Vista,那么就非常简单了,因为微软在Vista中将事件查看器和任务计划整合在一起,在其事件查看器中你可以轻松针对某种事件添加提醒任务,做到随时对系统或应用的监视,下面让我们来看一下具体实现步骤。

启动事件查看器

  首先让我们启动事件查看器,右键点击计算机图标,然后选择管理命令。当计算机管理窗口出现后,从左侧的树形菜单中找到并打开事件查看器。然后打开你希望监视的事件的日志,选中相应日志后,右键点击该事件并选择“将任务附加到此事件”,或者从右侧的操作窗口点击“将任务附加到此事件”,如图1所示。

   

图1、为日志附加任务
    
    接下来你将看到一个简单的任务向导,如图2所示。你可以发现这个任务向导与XP中的任务计划基本相同,不过它是专门针对事件查看器中的日志而创建任务。你可以为这个任务添加一个好记的名字和描述性文字。

 

   

图2、创建基本任务的向导

    
   点击下一步,你将看到一个登录特定事件时的窗口,如图3所示。由于你是针对所选的事件进行任务添加,所以在这个页面你无需进行配置,只需点击下一步即可。

 

   

图3、登录特定事件时

    
   现在你将看到操作窗口,如图4,你可以从三种类型的操作中进行选择,如图所示它们分别是:启动程序,发送电子邮件或显示消息。

 

 

图4、三类操作可以关联到事件

触发启动程序

  如果你选择了启动程序选项,点击下一步后将看到村则程序界面,如图5所示。你可以点击浏览按钮然后查找和选择任何可执行文件、批处理文件或脚本。如果你要运行一个命令工具,你可以在下面的参数框中输入该命令的参数。你甚至可以指定程序启动的目录。

 

   

图5、可以运行可执行文件、批处理文件或脚本

    
   点击下一步后,你将看到摘要窗口,如图6所示,该向导在这儿列出了你刚才创建的任务的所有信息,如果需要修改则点击上一步按钮,如果不需要修改则点击完成按钮。如果你希望查看这个任务的属性窗口,别忘了勾选上下面的对话框。

 

   

图6、在摘要窗口中检查你的设置

    
   点击完成后,你将看到一个信息提示窗口,如图7所示。这个消息告诉你你刚才创建的事件任务已经被存储在任务计划器中,如果希望修改任务可以到那儿完成。

 

   

图7、提示窗口

 


特别推荐

广而告之