Kayıtlar

Nisan 11, 2014 tarihine ait yayınlar gösteriliyor

Event Log Analizi

Resim
Event ID 4720: Bir kullanıcı hesabı oluşturuldu. Yeni kullanıcı hesabı ne zaman, nereden, hangi hesap tarafından oluşturuldu. Event ID 4722: Bir kullanıcı hesabı etkin.  Pasif kullanıcı hesabı ne zaman, nereden, hangi hesap tarafından aktif edildi. Event ID 4723: Bir girişim hesabınızın şifresini değiştirmek için yapılmıştır. Kullanıcı hesabı parolası ne zaman, nereden değiştirildi. Event ID 4724: Bir girişim hesaplarına parola sıfırlama yapıldı. Kullanıcı hesabı parolası ne zaman, nereden, hangi hesap tarafından sıfırlandı. Event ID 4725: Bir kullanıcı hesabı devre dışı bırakıldı. Kullanıcı hesabı ne zaman, nereden, hangi hesap tarafından pasif edildi. Event ID 4726: Bir kullanıcı hesabı silindi. Kullanıcı hesabı ne zaman, nereden, hangi hesap tarafından silindi. Event ID 4738: Bir kullanıcı hesabı değiştirildi. Kullanıcı hesabı ne zaman, nereden, hangi hesap tarafından değiştirildi. Event ID 4740: Bir kullanıcı hesabı kilitli. Kullanıcı hes

Windows Yönetimsel (gizli) Paylaşımları Devre Dışı Bırakma

Resim
Windows paylaşımları görmek için ; Başlat > Çalıştır > fsmgmt.msc  ‘yi çalıştırın. Windows’a ait yönetimsel (gizli) paylaşımlar ( C$, D$, Admin$ ) windows kurulumunda varsayılan olarak açıktır. Bu paylaşımları kapatmak için registera yeni bir kayıt eklenmesi gerekmektedir. Bu kayıtlar Server ve Client bilgisayarlar için farklıdır. Önce kayıt eklemek için  Regedit ‘i açalım: Başlat > Çalıştır > Regedit.exe Daha sonra Regedit’te sol pencerede aşağıdaki yolu takip edin ve sağ pencereye geçin, [HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Services\ LanmanServer\ Parameters] 1 - Server Bilgisayarlar (Windows Server 2000, 2003, 2008, 2012) için: Sağ pencerede sağ tıklayın  Yeni > DWORD (32 bit) Deger  seçin. Adını da  AutoShareServer  yapın. 2 - Client Bilgisayarlar (Windows XP, Vista, 7, 8 ) için: Sağ pencerede sağ tıklayın  Yeni > DWORD (32 bit) Deger  seçin. Adını da  AutoShareWks  yapın. Bu eklenen kay