2010-11-04 99 views
1

我需要填寫Windows安全事件日誌到接近滿狀態。由於不能對這個日誌進行寫入訪問,任何人都可以提供一個可以通過編程方式執行的操作,並在此日誌中添加一個條目?只要它提供一個條目就不需要任何意義(一個開銷最小的應用程序是需要的,因爲它需要執行數千次)。填充Windows XP安全事件日誌

這純粹是爲了測試平臺上的測試目的而需要的,任何骯髒的解決方案都會這樣做。唯一的要求是它是.NET 2.0(C#)。

回答

1

您可以啓用本地安全策略中的所有安全審覈類別(secpol.msc |本地策略|審覈策略)。對象訪問傾向於提供大量事件。啓用文件訪問審覈,然後在一些經常訪問的文件和文件夾中爲每個人設置審覈也會產生大量事件。

這是正常的用法,包括對正在審計的資源(最終所有程序化,只是其他人的程序)的任何程序化訪問。

0
  1. 啓用登錄審覈,如Richard所述。成功或失敗取決於您如何處理步驟2:
  2. 使用LoginUser模擬系統上的本地用戶 - 或者FAIL模擬系統上的本地用戶。通過對可行的C#實現進行優化的樣本數量。
  3. 重複呼叫一個緊密的循環。

您可以採取的另一種方法涉及參與對象訪問,並執行大量的文件或註冊I/O操作。這也會使日誌在極短的時間內完全填滿。