原创 windows服務器安全事件日誌事件編號與描述

帳號登錄事件 (事件編號與描述) 672 身份驗證服務(AS)票證得到成功發行與驗證。 673 票證授權服務(TGS)票證得到授權。TGS是一份由Kerberos 5.0版票證授權服務(TGS)發行、且允許用戶針對域中特定服務進行

原创 在centos 6.4 上安裝splunk 6

   以前用的splunk 5的版本,每次登錄時都推薦使用splunk 6,今天裝了2臺虛機,就試試splunk 6,感覺一下,splunk的安裝相當簡單。本來上傳的圖片挺清的,支持不了,悲催啊! 1,先在splunk的官網下載相對應的