Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Secret Net 2000 Local / Secret Net 2000 - Admin Guide / Secret Net 2000 - Admin Guide.pdf
Скачиваний:
95
Добавлен:
02.05.2014
Размер:
4.7 Mб
Скачать

Secret Net 2000. Автономный вариант. Руководство по администрированию

Программа просмотра журнала

События, произошедшие на данном компьютере и имеющие отношение к безопасности, регистрируются в журнале безопасности ОС Windows 2000, который будем далее называть "журналом безопасности".

Для работы с журналом безопасности используется программа SnLView. Она позволяет эффективно организовывать просмотр зарегистрированных событий благодаря возможностям расширенного представления данных, поиска, сортировки и преобразования записей журнала в другие форматы.

Для вызова программы SnLView:

Программу SnLView можно вызвать:

1. Из меню Secret Net панели задач. Вызовите контекстное меню к логотипу Secret Net на панели задач и выберите в нем пункт "Журнал".

2.Из программы "Проводник". В окне программы "Проводник" вызовите контекстное меню к папке "Secret Net" и выберите в нем пункт "Журнал".

3.Из программного меню Windows. Нажмите на кнопку "Пуск" и выберите в меню "Программы | Secret Net | Просмотр журнала событий".

110

Глава 9. Работа с журналом безопасности

Интерфейс программы просмотра журналов

 

После запуска программы SnLView на экране появится главное окно программы:

Главное меню и

 

 

панель

 

Окно

инструментов

 

дополнительной

 

 

информации

 

 

 

Окно просмотра событий

 

 

 

 

 

 

 

 

 

 

 

В строке сообщений можно получить краткую

 

Всплывающее информационное окно

 

 

 

 

 

 

 

 

 

 

 

информацию об элементах основного меню и

 

 

кнопках панели инструментов

Рис. 51. Главное окно программы SnLView

Управление программой SnLView осуществляется с помощью команд основного меню, панели инструментов и контекстного меню. Некоторые команды можно выполнить и с помощью "горячих" клавиш. В Табл. 2 приведен перечень кнопок панели инструментов, соответствующих им "горячих" клавиш и указано их функциональное назначение.

Табл. 2. Кнопки панели инструментов программы SnLView

 

Кнопка

 

 

Горячие клавиши

 

 

Команда

 

 

 

 

 

 

 

 

 

 

 

F5

 

 

Обновить отображаемые записи

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Esc

 

 

Остановить процедуру обновления

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Ctrl+P

 

 

Печать журнала (целиком или выделенных записей)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Преобразовать журнал в файл (*.txt или *.mdb)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Alt+С

 

 

Включить/выключить режим расцветки записей

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Ctrl+F

 

 

Изменить параметры просмотра журнала

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Alt+Enter

 

 

Включить/выключить режим просмотра дополнительной

 

 

 

 

 

 

 

информации в окне дополнительной информации

 

 

 

 

 

 

 

 

 

Краткую информацию об элементах основного меню и кнопках панели инструментов можно получить из подсказки в строке сообщений. Сообщение появляется в строке при выборе пункта меню иликнопки панели инструментов.

Основное окно программы просмотра журнала содержит два внутренних окна:

Окно просмотра событий – для отображения списка зарегистрированных событий.

Окно дополнительной информации – для отображения информации об от-

дельном событии, выбранном в окне просмотра.

Вы можете выбрать для себя удобный вид представления информации в окнах, изменяя их положение и относительные размеры (см. ниже).

111

Secret Net 2000. Автономный вариант. Руководство по администрированию

Окно просмотра событий

После запуска программы просмотра журнала в окне просмотра событий появится список записей о зарегистрированных событиях, организованный в виде таблицы

(см. Рис. 51).

Каждая запись соответствует событию и состоит из нескольких полей, в которых отображаются его характеристики:

 

Наименование поля

 

Содержание

 

Тип события

 

Тип события, например, "информационное сообщение"

 

 

 

или "предупреждение".

 

Время

 

Время возникновения события

 

 

 

 

Основной

 

Идентификатор или имя пользователя, действия которого привели

 

пользователь

 

к появлению события

 

Компьютер

 

Имя компьютера, действия на котором привели к появлению собы-

 

 

 

тия

 

Событие

 

Название и описание события

 

 

 

 

Процесс

 

Название процесса, в рамках которого произошло событие

 

 

 

 

Объект

 

Имя объекта, в результате действий с которым произошло событие

 

 

 

 

Названия характеристик вынесены в заголовки столбцов таблицы (например, "Тип события", "Время", "Пользователь"). Записи приводятся в порядке регистрации соответствующих им событий. При необходимости способ упорядочения записей может быть изменен (о сортировке записей см. ниже).

Окно дополнительной информации

В окне дополнительной информации (см. Рис. 51) выводится полная информация о выбранном событии. По умолчанию это окно не отображается. Включить отображение окна дополнительной информации можно, выбрав в основном меню пункт "Просмотр | Дополнительная информация" или нажав клавиши <Alt>+<Enter>. Отключить отображение окна дополнительной информации можно одним из следующих способов:

повторно выбрав в основном меню пункт "Просмотр | Дополнительная информация" или нажав клавиши <Alt>+<Enter>;

вызвав в любом месте окна контекстное меню и выбрав в нем пункт "Закрыть".

После того как в окне просмотра журнала вы выберете запись об интересующем вас событии, в окне дополнительной информации появится полная информация о нем. В колонке "Поле" приводится список полей, которые используются для описания событий, а рядом их значения (в колонке "Значение"). До тех пор пока в окне просмотра журнала не выделена ни одна запись, окно дополнительной информации или будет оставаться пустым, или будет содержать информацию, которая появилась в нем при последнем обновлении.

Управление положением и размером окон

В программе просмотра журнала предусмотрено несколько способов управления положением и размером окон. Это позволяет найти наиболее эффективный для каждого пользователя способ организации работы с журналом.

Перемещение разделяющих границ. Вы можете подобрать удобные для себя относительные размеры окон, перемещая разделяющие их границы обычным принятым в Windows способом.

112

Глава 9. Работа с журналом безопасности

Перетаскивание окон. Окно дополнительной информации можно перемещать внутри главного программы. Это возможно при включенном docking режиме. Docking можно дословно перевести как "швартовка, причаливание в доке". Если вы откроете контекстное меню в этом окне, то увидите, что docking режим разрешен по умолчанию

– рядом с соответствующим пунктом меню стоит отметка:

Для того чтобы перетащить вспомогательное окно на новое место подведите курсор мыши к полосе, котораярасполагаетсясразунадзаголовками столбцов. Курсор должен приэтом принять формускрещенных стрелок:

Теперь нажмите на левую кнопку мыши и удерживайте ее в нажатом состоянии. Вокруг крестообразного курсора появится прямоугольный контур, имитирующий границы вспомогательного окна:

Когда он приближается к границам главного окна, меняется его форма, он как бы "причаливает" к границам главного окна, показывая новое возможное положение окна. Если такое положение вас устраивает, отпустите левую кнопку мыши, и окно разместится в новом месте.

Если же курсор вывести за границы главного окна, то окружающий его прямоугольный контур будеточерчен более толстой линией:

Если оставить вспомогательное окно в таком положении, то оно станет самостоятельным:

113