蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 88|回复: 9
收起左侧

[其他] 审核系统时间是否更改过,如何解释系统自动对时产生的日志

[复制链接]
发表于 3 小时前 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
审查是在事件管理器里看的,他们在windows日志→系统里过滤事件ID为1的事件,查到很多来源是Kernel-General的自动对时,用户都是LOCAL SERVICE,大部分是【系统时间已从2025‎-‎12‎-‎05T00:07:05.199563000Z.时间增量更改为 ‎2025‎-‎12‎-‎05T00:07:01.603940700Z: -3595 ms】这样的,不过也有从2013年改到2025年的,13年应该是这台电脑装系统的时间吧,但用户都是LOCAL SERVICE我在windows日志→安全里过滤4616,对这类事件的描述都是【当更改系统时间时会生成此事件。这对于 Windows 时间服务属正常情况,该服务以系统特权运行,定期更改系统时间。其他的系统时间更改意味着对计算机的破坏。】
我说这都是正常的系统服务他们也不听,认为只要过滤事件ID1里时间有变更的就不行,现在我也不知道要怎么解释了
顺便问一下,在系统分区里过滤事件ID1的话会有很多自动对时的事件,但是在安全分区里过滤4616的话对应的事件只有一部分甚至没有,这个是怎么回事
另外从13年跳到25年的时间变更要怎么解释,虽然也是自动对时的


回复

使用道具 举报

药师
发表于 3 小时前 | 显示全部楼层
1、先证明这个是系统时间自动校对产生的,现场演示一下+随便找个办公电脑查看日志(我刚刚查了一下,我的电脑也是很多这个日志)
2、认为不行,后续就停止自动更新呗,后面人工校正并记录。
回复

使用道具 举报

 楼主| 发表于 2 小时前 | 显示全部楼层
小斌12 发表于 2025-12-12 09:44
1、先证明这个是系统时间自动校对产生的,现场演示一下+随便找个办公电脑查看日志(我刚刚查了一下,我的电 ...

感谢回复,不过问题就在怎么证明这个是系统自动校对的,虽然事件里的描述也写明白了就是正常的系统服务,但人家就是不听啊,如果说随便找个办公电脑的话人家又会说这都是改过的
另外人工校正的话应该也不行吧,一样会产生日志,而且这种会被记录成人工修改,感觉更难解释

点评

人工校正就要有相应的文件、记录去管理。 随便一台电脑都不行就让提出质疑的人看看他自己的电脑  详情 回复 发表于 2 小时前
回复

使用道具 举报

药师
发表于 2 小时前 | 显示全部楼层
Sayax37 发表于 2025-12-12 10:01
感谢回复,不过问题就在怎么证明这个是系统自动校对的,虽然事件里的描述也写明白了就是正常的系统服务, ...

人工校正就要有相应的文件、记录去管理。
随便一台电脑都不行就让提出质疑的人看看他自己的电脑
回复

使用道具 举报

 楼主| 发表于 2 小时前 | 显示全部楼层
小斌12 发表于 2025-12-12 10:08
人工校正就要有相应的文件、记录去管理。
随便一台电脑都不行就让提出质疑的人看看他自己的电脑

他们的电脑不知道是不是没打开相关的功能,好像说是没这样的事件的
回复

使用道具 举报

药师
发表于 2 小时前 | 显示全部楼层
我们公司的计算机化系统都是不联网的,联网一方面可能中病毒,一方面可能会系统自动更新然后出现软件兼容问题,时间都是超出一定范围后进行人工校正并有时间校正记录
回复

使用道具 举报

 楼主| 发表于 2 小时前 | 显示全部楼层
小斌12 发表于 2025-12-12 10:11
我们公司的计算机化系统都是不联网的,联网一方面可能中病毒,一方面可能会系统自动更新然后出现软件兼容问 ...

我们也是实验用的电脑都不联网,但时间都是电脑自动更新的,没有人工校正,因为之前特意强调过不能手动修改时间
回复

使用道具 举报

药徒
发表于 2 小时前 | 显示全部楼层
Sayax37 发表于 2025-12-12 10:01
感谢回复,不过问题就在怎么证明这个是系统自动校对的,虽然事件里的描述也写明白了就是正常的系统服务, ...

这种情况就要和审查的老师硬刚了,系统自动对时是操作系统自动的行为,没有对操作产生影响,也没有对最终结果产生影响,如果审查人员认为这样不行的话那就关闭自动更新,缺陷也应该是一般缺陷整改也容易
回复

使用道具 举报

药徒
发表于 2 小时前 | 显示全部楼层
Sayax37 发表于 2025-12-12 10:01
感谢回复,不过问题就在怎么证明这个是系统自动校对的,虽然事件里的描述也写明白了就是正常的系统服务, ...

人工校正是可以的,有文件规定和记录就可以。例如文件规定要定时对系统时间进行校正,规定校正周期和校正记录,完全没有问题的
回复

使用道具 举报

 楼主| 发表于 2 小时前 | 显示全部楼层
电水壶 发表于 2025-12-12 10:24
人工校正是可以的,有文件规定和记录就可以。例如文件规定要定时对系统时间进行校正,规定校正周期和校正 ...

好的,谢谢,总之先去硬刚一波
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-12-12 12:49

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表