Active Directoryモニター属性アクセス


2

属性に対するすべての読み取りアクセスの監視を設定しようとしています。オンラインで検索すると、イベント4662がその目的に使用できることがわかりました。

問題は、4662イベントで探している属性のGUIDを検索すると、ログのトーンが表示されることです。それらはすべて、ターゲット属性を除き、プロパティリストの下に4〜5個の他の属性があります。これは、ノイズ(?)の原因である可能性があります

私の仕事にもっと適切な方法はありますか?

イベントは以下と似ています(プロパティ{6617e4ac-a2f1-43ab-b60c-11fbd1facf05}へのアクセスに興味があるとしましょう):

操作:

操作タイプ:

オブジェクトアクセス

アクセス:アクセスの制御

アクセスマスク:0x100

プロパティ:---

{91e647de-d96f-4b70-9557-d63ff4f3ccd8}

{6617e4ac-a2f1-43ab-b60c-11fbd1facf05}

{b3f93023-9239-4f7c-b99c-6745d87adbc2}

{b8dfa744-31dc-4ef1-ac7c-84baf7ef9da7}

{b7ff5a38-0818-42b0-8110-d3d154c97f24}

{771727b1-31b8-4cdf-ae62-4fe39fadf89e}

{612cb747-c0e8-4f92-9221-fdd5f15b550d}

{bf967aba-0de6-11d0-a285-00aa003049e2}

ありがとう

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.