Windows Vista事件記錄、檢視與Task Scheduler的新改變

Slides:



Advertisements
Similar presentations
WCI361 Windows Vista WCI361 Windows Vista 运行性能设计与 改进.
Advertisements

第一章 会计信息系统 第一节 计算机会计概述.
第 八 章 資料庫安全 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
Windows Vista 的防治惡意軟體技術
Windows 2000/XP网络组建与系统管理 李燕 中南分校.
活动目录的规划、实现和维护—以 Windows Server 2003 为例
Application & Functions
温江区行政事业单位 资产管理信息系统培训 2010年10月28日.
Azure Event Hub Survey 周琦.
九思易自动化软件 ControlEase Automation Software
建立Android新專案 建國科技大學 資管系 饒瑞佶 2010/10.
Microsoft Application Platform 開發技術導引
WCL304 體驗全新桌面虛擬化App-V 5.0 & UE-V 佐藤大輔 Daisuke Sato.
程式語言的基礎 Input Output Program 世代 程式語言 第一世代 Machine language 第二世代
Windows Vista 操作系统最新安全特性
如何促進即時路況資訊傳播以利導航應用產業發展
轉移Windows XP的使用者環境到Windows Vista
Windows Vista Internet Explorer 7.0 Overview
謝合宜 微軟特約技術顧問 MCSE : Security/Messaging MVP/MCT
第一篇 Unix/Linux 操作介面 第 1 章 Unix/Linux 系統概論 第 2 章 開始使用 Unix/Linux
辦公室自動化軟體: 資料庫管理Access 1 授課老師:林彣珊
講師:戴志華 國立台灣大學電機工程研究所 Visual Basic 程式設計 講師:戴志華 國立台灣大學電機工程研究所.
第1章 .NET与C# 为什么要设计一门新的编程语言? C#在微软的.Net平台中占据什么样的地位?
System Center IT 管理系列 - 新一代組態管理與部署工具:如何在企業環境中建置 SCCM 2007
TechNet 網路廣播 Entry Slide 0
CCF ADL66大数据管理系统和技术 刘达欣 2018/11/28.
Decision Support System (靜宜資管楊子青)
九思易自动化软件 ControlEase Automation Software
桌面環境簡介及IDE開發工具 Outline (一)什麼是Linux? (二)桌面環境系統簡介 (三)IDE開發工具.
OFC351 利用Office System开发复杂的商务解决方案 架构、模式、场景
R教學 安裝RStudio 羅琪老師.
ASP.NET基本設計與操作 建國科技大學 資管系 饒瑞佶 2007年.
TechNet 網路廣播 Welcome.
Bigpipe 简化HTTP异步调用.
SAP 架構及基本操作 SAP前端軟體安裝與登入 Logical View of the SAP System SAP登入 IDES
建立Android新專案 Android智慧型手機程式設計 程式設計與應用班 建國科技大學 資管系 饒瑞佶 2012/4 V1
「寬頻匯流網路管理」教材 模組四: 第一章 網路管理架構
Windows Vista 群組原則新增功能
邹佳恒 第十八届全国科学计算与信息化会议 • 威海,
Windows Vista 安裝部署工具與技術
顧武雄 Jovi Ku Microsoft特約資深講師
私立南山高中 信息組 電腦研習 電腦資料的備份 中華民國 99年4月20日 星期二.
第4章(1) 空间数据库 —数据库理论基础 北京建筑工程学院 王文宇.
凌宁 系统工程师 亚洲区嵌入式系统事业群 微软(中国)有限公司
2/24/2019 5:40 AM © 2009 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
Topic Introduction—RMI
Microsoft SQL Server 2008 報表服務_設計
TinyOS 石万兵 2019/4/6 mice.
SAP R/3架構及前端軟體安裝 Logical View of the R/3 System SAP Frontend 6.2安裝


橫跨電腦、手機與軟體的全方位端點管控解決方案
法律與生活 教材大綱 蔡月芳編著.
Windows server 2008系列- IIS 7.0 架構與建置技巧
呂政周 精誠恆逸教育訓練處 資深講師 Windows PowerShell 呂政周 精誠恆逸教育訓練處 資深講師
SOA模型设计 杨子 2009/09/30.
Windows Server 2008 遠端管理 - Windows Remote Management
TechNet 技術講座 Entry Slide 0
使用WPF创建Windows应用和Web应用
SAP 架構及前端軟體安裝 Logical View of the SAP System SAP Frontend 7.1安裝與登入
模式与实践:Windows Mobile 5.0应用程序架构
Windows Vista 桌面環境管理工具與技術
SAP 架構及基本操作 SAP前端軟體安裝與登入 Logical View of the SAP System SAP登入 IDES
顧武雄 台灣微軟特約資深講師 Exchange 2007 管理工具活用秘訣 Entry Slide
Cloud Training Material- 事件 Sherman Wang
SAP 架構及前端軟體安裝 Logical View of the SAP System SAP Frontend 7.1安裝 SAP登入
MGT 213 System Management Server的昨天,今天和明天
Welcome.
Windows Workflow Foundation CON 230
Presentation transcript:

Windows Vista事件記錄、檢視與Task Scheduler的新改變 謝合宜 微軟特約技術顧問 MCSE : Security/Messaging MVP/MCT

預備知識 熟悉Windows作業系統的介面 熟悉Windows環境的使用與管理 Level 200

講題大綱 體驗Windows Vista的新事件記錄 工作排程的使用

Windows Vista 的事件記錄 加強事件 基礎架構 新的事件報表 Windows Vista 事件記錄 更多更詳細 的事件 事件轉送

Event Log Architecture Publishing Consuming UI application (Event Viewer) WS-Management, WS-Eventing Event publishing application MC compiler Subscription & Query Processing API’s, Legacy Event Log API’s Published Events Event Schema Event Message DLL Queries, Subscriptions Query & Subscription Results Publishing API User mode Kernel mode Event Log Service Sessions session Publishing API Config Store (registry) Published Events Logs Windows Event Logs Kernel Component Publisher Consumer

事件記錄的新改變(I) 效能改善與延展性 客戶問題的解決 記錄封存的改善 記錄檔案大小限制已移除 單一 API set 來產生事件與處理追蹤 速度加速與增加延展性 紀錄動作為非同步(不會造成應用程式的問題) 使用高效的系統核心追蹤機制 (ETW) 改善的安全性與強固性 事件記錄更結構化 (XML) 並方便後續分析 記錄封存的改善 事件可將詳細描述一併匯出 自動紀錄檔封存

事件記錄的新改變(II) 集中管理 控制資訊流程 事件轉送 – 訂閱功能 跨紀錄的檢視、查詢 自我維護的記錄檔儲存 啟用或停用詳細記錄功能來進行問題診斷

加強事件基礎架構 事件架構定義在 XML Schema 事件以 XML 格式儲存 支援 XML 查詢

事件檢視器 更多新的選項 事件檢視器 所有事件的摘要 最近使用過的事件檢視 記錄檔摘要 Actions pane 新的事件檢視器摘要 所有的事件記錄檔 以事件類型排序 最新的事件 跨事件記錄檔查詢 將查詢儲存成檢視 對事件指定排程工作

跨記錄檔查詢 跨記錄檔查詢

可重複使用的檢視

Demo 新事件檢視的使用介面 導覽 New Features 建立與使用檢視(Views)

事件轉送 SEA-DC-01 SEA-WRK-002 SEA-WRK-001

事件轉送參予電腦的設定 參予的電腦都需要設定 需要用到 Windows Remote Management Service (winrm) Windows Event Collector Service (wecsvc) 使用 Winrm 來建立網路的 Listener Winrm create winrm/Config/Listener?Address=*+Transport=Http @{HostName=“Name”} Windows Firewall建立遠端桌面(Remote Desktop)的例外

Demo 事件轉送與訂閱 建立紀錄的訂閱功能

講題大綱 體驗Windows Vista的新事件記錄 工作排程的使用

工作排程概觀 Scheduled Tasks MMC Start Service 1 Send E-Mail Start Service 2

工作排程 在指定時間執行工作 在指定事件發生時執行工作 在使用者登入時執行工作 在電腦閒置時執行工作

工作排程設定 General: 名稱、說明 Triggers: 什麼時候要執行 ? Actions: 要執行什麼 ? Conditions: 執行條件 Settings: 工作的行為設定

Triggers

Actions

Demo 設定排程工作 建立與事件相關的工作排程 新的排程工作設定

講題總結 體驗Windows Vista的新事件記錄 新的架構 新的畫面 新的功能 工作排程的使用 固定時間 事件相關 登入 系統閒置

For More Information… TechNet Windows Vista www.microsoft.com/taiwan/technet Windows Vista www.microsoft.com/taiwan/windowsvista Windows Vista: Resources for IT Professional www.microsoft.com/technet/windowsvista/default.mspx MVP Community社群網站 www.microsoft.com/taiwan/community

Structured Event XML-based external presentation Get events Standard properties grouped under System element Developer-defined XML representation Get events Query from a across live logs or log files (including trace files) Subscribe to events across live admin and operational logs Render events Consistent XML and message formatting Extract values from XML using XPath <Event> <System> <Provider Name=" Microsoft-Windows-Demonstration" /> <EventID>101</EventID> <Level>2</Level> <Task>1</Task> <Keywords>1</Keywords> <TimeCreated SystemTime= "2005-03-24T17:50:23.125Z" /> <EventRecordID>119</EventRecordID> <Channel>Application</Channel> <Computer>mySystem</Computer> <Security UserID="" /> </System> <EventData> <data name=“Greeting”> Hello World! </data> </EventData> </Event>

Filters And Queries Simplify monitoring and diagnostics by finding events of interest Advanced XPath query functionality Event[System/EventID=101] Find selected events and filter out noise <QueryList> <Query> <Select>Event[System/Keywords=1]</Select> <Suppress>Event[System/Level>2]</Suppress> </Query> </QueryList> Query across live event logs and log files from Windows Vista, existing Windows event logs, and ETW trace files