首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过AD审计注册表事件

通过AD审计注册表事件
EN

Server Fault用户
提问于 2016-06-15 02:09:44
回答 1查看 71关注 0票数 2

我希望审核与注册表相关的事件(修改键删除键等),因此我通过组策略启用了它,并设置了一个“全局对象访问审核”,用于对“身份验证用户”进行审计。不幸的是,事件计数过高,其中几乎95%来自"NT系统“。以下是我的问题;

->为什么"NT系统“是”认证用户“的一部分?->在”全局对象访问审核“中我应该选择什么,这限制了除了系统之外的所有交互和非交互用户的审核。

编辑:如果我要使用“域用户”,我需要为林中和林外的每个域创建单独的条目;我希望,这是最后的移动。

EN

回答 1

Server Fault用户

发布于 2016-06-15 04:49:30

经过身份验证的用户不是包含成员的组。这是个条件。

将其设置为域用户。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/784012

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档