ID Artikel: 140058 - Kajian Terakhir: 14 September 2011 - Revisi: 2.0 Pertimbangan untuk memungkinkan CrashOnAuditFailure untuk mencegah kegiatan auditable hilang ketika log keamanan penuh
RINGKASANKarena log Keamanan terbatas dalam ukuran dan karena sejumlah besar catatan rutin audit dapat membuat sulit untuk menemukan catatan yang menunjukkan masalah keamanan, Anda harus hati-hati mempertimbangkan bagaimana Anda melakukan audit objek akses. Menghasilkan terlalu banyak audit catatan mengharuskan Anda untuk meninjau dan menghapus log keamanan lebih sering daripada praktis. Jika Anda telah menetapkan log keamanan baik "Menimpa peristiwa-peristiwa yang lebih tua dari x hari"atau "Jangan menimpa peristiwa (Hapus Log secara manual)", Anda mungkin ingin mencegah kegiatan auditable sementara log penuh sehingga tidak ada catatan audit yang baru akan hilang. Untuk mencapai hal ini, pengaturan kebijakan grup'Menutup sistem segera jika tidak dapat log audit keamanan dapat diatur untuk mencegah peristiwa audit yang ditimpa. Mengaktifkan kebijakan ini atau memodifikasi nilai CrashOnAuditFail DWORD di bawah HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa kunci registri mengkonfigurasi sistem untuk secara otomatis crash dengan layar biru setiap kali kondisi mencegah sistem dari menulis peristiwa audit untuk log keamanan. Ketika mengaktifkan pengaturan ini, ukuran log keamanan harus dievaluasi dan ukuran tepat untuk melayani untuk jumlah audit aktivitas di server. Berikut ini adalah pilihan yang sah untuk nilai registy CrashOnAuditFail: 0 = Setiap pengguna dapat logon. Ini adalah nilai default. 1 = Setiap pengguna dapat logon jika komputer dapat melakukan audit peristiwa dan menulis peristiwa ke log peristiwa keamanan. Jika log peristiwa keamanan penuh atau kondisi lain mencegah peristiwa audit yang ditulis, nilai untuk kunci CrashOnAuditFail berubah untuk 2 dan komputer crash sengaja. 2 = Hanya administrator dapat log on ke sistem. Selain itu, ketika nilai CrashOnAuditFail diatur ke 2 administrator hanya diperbolehkan untuk masuk ke sistem. INFORMASI LEBIH LANJUTKetika Windows akan restart setelah audit kegagalan telah terjadi, hanya administrator dapat masuk ke sistem. Selain itu, jika log keamanan penuh, tidak ada tindakan auditable tercatat sampai log Keamanan dibersihkan. Untuk memulihkan ketika Windows perhentian karena itu tidak dapat menghasilkan audit acara Catatan:
CATATAN: Jika log Keamanan mencapai batasan ukuran dan menyebabkan sistem berhenti maka nilai registri CrashOnAuditFail secara otomatis berubah dari "0x00000001" untuk "0x2" untuk memungkinkan hanya administratif masuk ke sistem. Nilai CrashOnAuditFail harus kemudian secara manual reset untuk 0x00000001 setelah log peristiwa keamanan dibersihkan agar pengguna non-administratif untuk dapat masuk ke sistem. Informasi lebih lanjut: Untuk informasi lebih lanjut tentang pengaturan registri CrashOnAuditFail, kunjungi halaman web Microsoft berikut. Pengenalan CrashOnAuditFail (http://technet.microsoft.com/en-us/library/cc963220.aspx) Pengaturan kebijakan grup log peristiwa .aspx http://MSDN.Microsoft.com/en-us/library/cc778402 (v=WS.10) (http://msdn.microsoft.com/en-us/library/cc778402(v=WS.10).aspx) Komputer tidak crash ketika disk penuh setelah CrashOnAuditFail diatur pada Windows 7 atau Windows Server 2008 R2 http://support.Microsoft.com/KB/2492505 (http://support.microsoft.com/kb/2492505) Anda menerima pesan galat "Stop galat 0xC0000244 {Audit gagal}" selama proses pematian setelah Anda mengaktifkan pengaturan CrashOnAuditFail pada komputer yang sedang menjalankan Windows Vista atau Windows Server 2008 http://support.Microsoft.com/KB/2346270 (http://support.microsoft.com/kb/2346270) Pengguna tidak dapat mengakses situs Web ketika log peristiwa keamanan penuh http://support.Microsoft.com/KB/832981 (http://support.microsoft.com/kb/832981) Berlaku bagi:
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:140058
(http://support.microsoft.com/kb/140058/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasCari Bantuan SekarangTerjemahan Artikel
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas
