代码之家  ›  专栏  ›  技术社区  ›  Justin C

更改Windows Server 2008事件日志安全设置是否危险

  •  1
  • Justin C  · 技术社区  · 16 年前

    我有一个ASP.NET应用程序运行在Windows Server 2008框中,带有IIS 7。应用程序在Windows Server 2003和IIS 6上启动。

    当我更改服务器时,我了解了Microsoft如何更改IIS 7的默认设置以提高安全性。其中一个更改是,必须明确授予设置为应用程序池标识的用户帐户读取/写入事件日志的权限。

    我的问题是,如果我只在事件日志中的应用程序日志上提供本地帐户(在本例中是网络服务)读/写能力,我是否会造成安全责任?

    我可以查看其他报告现场条件的方法,但事件日志是在WindowsServer2003天内进行报告的一种好方法。

    1 回复  |  直到 16 年前
        1
  •  1
  •   KP.    16 年前

    我个人并不认为这有什么问题。事件日志是一个完美的地方…好。。记录事物。

    如果可以选择在网络服务的应用程序日志上授予写访问权限,或者将您的IIS站点运行的本地帐户更改为更强大的用户(这是事件日志的固有权限),我认为授予网络服务访问权限将是更好的方法。

    我们在Web应用程序中广泛使用事件日志,但为每个应用程序创建一个单独的日志名称。这允许您保持物品整洁,并授予非常具体的访问权限。