1
00:00:18,640 --> 00:00:56,030
รายการนะครับเอพพิโซดนี้เอพพิโซดของวันเสาร์ซึ่งก็คือเรื่องของแฟนซีเดย์นะวันนี้จะพูดถึงเรื่องของ
การเปรียบเทียบออดิทล็อกกับตัวของวินโดว์อีเว้นท์ล็อคนะครับเอาจริงจริงแล้วเนี่ยในตัวของบทความนี้เนี่ยเป็นการเปรียบเทียบคร่าวคร่าวนะครับไม่ได้อาจจะไม่ได้เปรียบเทียบแบบโอ้ทั้งหมดของซิสคอลที่มีเลยหรืออะไรอย่างเงี้ยนะครับดังนั้นหากใครที่สนใจก็ลองศึกษาตัวของออดิล็อกนะครับที่เป็นออดิดีซิสเต็มนะครับที่ใช้ในการแทร็กกิ้งตัวของยูสเซอร์แล้วก็โปรเซสต่างต่างในเครื่องของอีกทีนึงนะครับ

2
00:00:56,800 --> 00:01:05,510
ซึ่งในส่วนนี้เนี่ยก็จะยกตัวอย่างบางส่วนมาเท่านั้นนะครับไม่ได้เป็นทั้งหมดนะครับโอเคเรามาเริ่มกันที่เรื่องของ
อันแรกซึ่งจะเป็นส่วนที่น่าจะสําคัญที่สุดนะครับก็คือเรื่องของตัว

3
00:01:05,510 --> 00:01:06,630
command 
excutionนะครับถ้าเรามองถึงเรื่องของ

4
00:01:06,630 --> 00:01:07,670
command 
excutionเนี่ยในส่วนของออดิทดีอะจะใช้ตัวของ

5
00:01:07,670 --> 00:01:09,670
e f e c เออนะครับจะเป็นตัวซิต 
call 

6
00:01:10,990 --> 00:01:13,990
นะครับที่เราจะทําการมอนิเตอร์ส่วนในส่วนของวินโดว์อีเว้นท์ล็อคเองนะครับก็จะเป็นวินโดว์อีเวนต์ไอดีซี
6 8 นะครับก็คือ process 

7
00:01:13,990 --> 00:01:37,470
ครีเอชั่นนะครับก็จะเปรียบเทียบตรง
ว่าอันหนึ่ง เป็น command 

8
00:01:37,470 --> 00:01:39,390
excutionจากตัวของ e a e c v e 
ของซิสคอร์นะครับส่วนของตัววินโดว์จะเป็น

9
00:01:39,790 --> 00:01:40,590
project 
creationนะครับถ้าเป็นส่วนของ 

10
00:01:40,590 --> 00:01:42,990
farm modification 
นะครับคือการแก้ไข file 

11
00:01:42,990 --> 00:01:43,870
นะครับเราก็จะดูเรื่องของการแก้ไขตัวactivutนะครับเป็นrelight
time 

12
00:01:43,870 --> 00:01:45,070
นะครับเมื่อเกิดเหตุขึ้นกับตัวของ
fine 

13
00:01:45,110 --> 00:01:48,390
ใดใดนะครับถ้าเป็นตัวของวินโดว์อีเว้นท์ล็อคนะครับก็จะเป็นตัวของวินวินโดว์อีเวนท์ไอดี
4 6 6 3 นะครับ 

14
00:02:06,360 --> 00:02:09,680
Attempt asset to and object 
นะครับถ้าเป็นตัวของ file 

15
00:02:09,680 --> 00:02:10,759
creationก็คือการสร้างไฟล์นะครับตัวของทาง
add ก็ 

16
00:02:10,759 --> 00:02:11,800
3ารถดูได้นะครับโดยดูจากตัวของ 
part 

17
00:02:11,800 --> 00:02:14,800
ที่เรากําหนดเนี่ยว่ามีการสร้างไฟล์ใหม่ไหมนะครับก็จะใช้เป็นเอ่อตัวของลบดับบลิวแล้วตามด้วยผ่านนะครับแล้วก็ลบ
p w a นะครับก็เป็นเอ่อ part 

18
00:02:14,840 --> 00:02:34,040
นึงที่เราสามารถใช้ออดีมอนเตอร์พาร์ได้นะครับ
ส่วนของวินโดว์อีเว้นท์หลอกนะครับก็จะเป็นอีเว้นท์ไอดี

19
00:02:35,320 --> 00:02:36,840
4 6 6 
ศูนย์อ็อบเจ็ควอชครีเอทนั่นเองนะครับส่วนทางมาจะเป็นเรื่องของเน็ตเวิร์คคอนเนคชั่นกันบ้างนะครับถ้าเป็นเรื่องของเน็ตเวิร์คคอนเนคชั่นจะมีเรื่องของตัวซิตคอร์ก็คือลบเอสใหญ่นะครับคอนเน็คกับตัวของลบเอสใหญ่แอคเซสนะครับนี่คือส่วนที่เราจะมอนิเตอร์นะครับแต่หากเป็นตัวของวินโดว์อีเวนท์ล็อคนะครับจะเป็นอีเวนต์ไอดี

20
00:02:36,840 --> 00:02:38,640
5 หนึ่ง 5 6 
อะลาวคอนเน็คชั่นนะครับ 

21
00:03:02,600 --> 00:03:37,190
ส่วนทําไมจะเป็นเรื่องของตัวเคอเนลโมดูโหลดโหลดนะครับก็ถ้าเป็นตัวของออดิทดีนะเค้าจะไปจะไปลบเอสใหญ่แล้วก็โมดุลนะครับหรือถ้าเป็นการunloadตัวของเค้าเนี่ยโมดุลนะครับก็ใช้เป็นลบเอสใหญ่ดีลีทโมดุลนั่นเองนะครับทั้งนี้ในส่วนของตัววินโดว์อีเว้นท์ล็อคเองจะไม่มีส่วนของร็อคอินพาร์ทนี้นะครับแต่ว่าถ้าเราติดตั้งตัวของซิสมอนจะมีเรื่องของการดาวน์โหลดการโหลดเลเวอร์ต่างต่างหรือว่าการโหลดตัวของ
ต่างๆด้วยนะครับ จะเป็นตัวของ 

22
00:03:37,190 --> 00:03:38,910
user account 
onticationนะครับอันนี้ก็จะเป็นเรื่องของการมอนิเตอร์ตัวของ

23
00:03:39,030 --> 00:03:41,110
security log 
นะครับหรือก็คือตัวของ all taind 

24
00:03:41,110 --> 00:03:42,230
dot lock 
นั่นเองนะครับถ้าเป็นตัวของวินโดว์นะครับจะเป็นวินโดว์อีเวนท์ไอดีซีของ

25
00:03:42,230 --> 00:03:44,990
4 subset food log on 
นะครับถ้าเป็นเรื่องของตัวเฟลล็อกอินทปนะครับก็จะคล้ายคล้ายกันคือมอนิเตอร์เรื่องของตัวออเดอร์ล็อกนะครับแต่ว่าถ้าเป็นฝั่งของตัว

26
00:03:44,990 --> 00:03:46,670
windows event lock 
เนี่ยจะเป็นวินโดว์อีเวนต์ไอดีซี 

27
00:03:46,670 --> 00:04:09,390
6 สอง 5 นะครับเฟลล็อกออน 
ส่วนทํานายคือเรื่องของตัวพิวเลทยูสนะครับก็อันนี้จะเป็นเรื่องของการแทร็กการใช้งานของตัวยูสเซอร์ก็ได้นะครับเป็นลบยูไอดีศูนย์หรืออะไรก็แล้วแต่นะครับก็จะเป็นส่วนที่เราใช้ในการแทร็กกิ้งตัวของยูสเซอร์ไอ้ตามไอยูสเซอร์ไอดีต่างต่างหรือตัวของกรุ๊ปไอดีต่างต่างก็

28
00:04:09,390 --> 00:04:10,030
3ารถทําได้เช่นเดียวกันนะครับส่วนนึงของวินโดว์นะครับจะเป็นวินโดว์อีเวนต์ไอดี
4 6.2 

29
00:04:10,030 --> 00:05:09,510
นะครับสเปเชียลทิวเลตแอสไซน์ทูอะนิวล็อกออนนะครับโอเคอันนี้ก็เป็นตัวอย่างของ
ของการเปรียบเทียบนะครับระหว่างตัวของรีนุ๊กนะครับกับตัวของวินโดว์นะครับถ้าเป็นรีนุ๊กจะใช้ออดิทดีนะครับซึ่งจะเป็นตัวพาร์ทที่เก็บหลอกพฤติกรรมต่างต่างของทั้งโปรเซสแล้วก็ตัวของยูสเซอร์ภายในระบบส่วนที่เป็นของวินโดว์ถ้าโดยดีฟอลต์เนี่ยจะเห็นว่าบางตัวเนี่ยไม่มีนะครับจําเป็นจะต้องมีการตั้งเพิ่มเติมซึ่งก็คือเรื่องของตัวทิสวันแต่อย่างที่ผมเคยพูดไปตั้งแต่ก่อนหน้านี้อะนะในเรื่องของตัวทิสมอนเองเนี่ยเมื่อคุณติดตั้งตัวของซิสมอนไปแล้วต้องคิด

30
00:05:09,750 --> 00:05:22,670
เอาอย่างนึงเลยว่าตัวของ log 
ที่จะเกิดขึ้นจากมหาศาลแน่นอนนะครับดังนั้นก็จะเป็นปัญหาตามมาที่ต้องแก้เหมือนกันนะครับเพราะว่ามันจะกระทบ

31
00:05:22,670 --> 00:05:29,950
performance 
ของเซียมนั่นเองนะครับหรือไม่งั้นจริงจริงก็อย่างที่เคยพูดแล้วเหมือนกันว่าลงเฉพาะเครื่องที่เป็น

32
00:05:29,950 --> 00:05:36,550
critical 
เท่านั้นก็เป็นไปได้เหมือนกันที่จะช่วยในเรื่องของการลดจํานวนของตัวsystallogที่จะค่อนข้างมหาศาลนะครับ

33
00:05:37,320 --> 00:05:37,800
เอ่อแล้วก็ไปทุ่มที่ตัวของsystmoninsorationบางเครื่องแทนที่จะคอย
monitor 

34
00:05:37,800 --> 00:05:38,200
เครื่องที่จําเป็นเท่านั้นนั่นเองนะครับโอเคemoneนี้ก็ประมาณนี้นะครับเป็นการเปรียบเทียบระหว่างตัวของเออรีนุ๊กกับวินโดวส์ว่าถ้าฝั่งของรีนุ๊กเราจะ
detect 

35
00:05:38,200 --> 00:05:40,840
ด้วยออดิทดีจะเป็นยังไงได้บ้างส่วนของวินโดว์ถ้าเราจะ
detect ด้วยตัวของวินโดว์ event 

36
00:05:40,840 --> 00:06:06,960
ได้ดีจะทํายังไงได้บ้างนั่นเองนะครับ
ขอบคุณทุกทุกท่านเข้าไปติดตามด็อกเตอร์ใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

