我需要记录在 Windows 2008 服务器上工作的系统管理员的活动。我们必须记录所有活动、按键和响应。有没有办法做到这一点 - 这是为了满足医疗保健和 PCI 的监管需求。
答案1
Bill,通常这些要求不是记录每个按键,而是记录特定操作。事实上,您通常可以在政策中定义需要记录的内容。您可以在网上搜索其他人的政策并实施合理、合理的政策。然后遵循它。
请记住,必须有人审查所有记录的内容,以保持政策的健全。
仅供参考 - 记录每个击键操作存在安全风险,因为这会将密码暴露给查看日志的人。由于需要将大量数据写入日志,还可能导致拒绝服务的情况。