点击此处展开
必须配置对象级审计,以确保在任何与 Active Directory 对象相关的活动发生时都能记录事件。
点击“查看”并确保启用了“高级功能”。这将显示 Active Directory 用户和计算机中所选对象的高级安全设置。
注意:使用“全部清除”以移除所有权限和属性,然后再选择适当权限。
| 审计条目编号 | 审计条目对象 | 访问 | 应用于 | |
|---|---|---|---|---|
| Windows Server 2003 | Windows Server 2008 及更高版本 | |||
| 1&2 | OU |
|
此对象及所有子对象 | 此对象及所有后代对象 |
|
组织单元对象 | 后代组织单元对象 | ||
| 3&4 | GPO |
|
此对象及所有子对象 | 此对象及所有后代对象 |
|
groupPolicyContainer 对象 | 后代 groupPolicyContainer 对象 | ||
| 5&6 | 用户 |
|
此对象及所有子对象 | 此对象及所有后代对象 |
|
用户对象 | 后代用户对象 | ||
| 7&8 | 组 |
|
此对象及所有子对象 | 此对象及所有后代对象 |
|
组对象 | 后代组对象 | ||
| 9&10 | 计算机 |
|
此对象及所有子对象 | 此对象及所有后代对象 |
|
计算机对象 | 后代计算机对象 | ||
| 11&12 | 联系人 |
|
此对象及所有子对象 | 此对象及所有后代对象 |
|
联系人对象 | 后代联系人对象 | ||

图示:审计条目编号 1。
注意:所有 12 个审计条目必须启用。
注意:使用“全部清除”以移除所有权限和属性,然后再选择适当权限。
| 审计条目 | 访问 | 应用于 | |
|---|---|---|---|
| Windows Server 2003 | Windows Server 2008 及更高版本 | ||
| 容器 |
|
容器对象 | 后代容器对象 |

注意:使用“全部清除”以移除所有权限和属性,然后再选择适当权限。
| 审计条目编号 | 审计条目对象 | 访问 | 应用于 | |
|---|---|---|---|---|
| Windows Server 2003 | Windows Server 2008 及更高版本 | |||
| 1&2 | 密码设置容器 |
|
不适用 | 此对象及所有后代对象 |
|
不适用 | 后代 msDS-PasswordSettings 对象 | ||

图示:审计条目编号 1。
注意:两个审计条目都必须启用。
注意:使用“全部清除”以移除所有权限和属性,然后再选择适当权限。
| 审计条目对象 | 访问 | 应用于 | |
|---|---|---|---|
| Windows Server 2003 | Windows Server 2008 及更高版本 | ||
| 配置 |
|
此对象及所有子对象 | 此对象及所有 |

注意:使用“全部清除”以移除所有权限和属性,然后再选择适当权限。
| 审计条目对象 | 访问 | 应用于 | |
|---|---|---|---|
| Windows Server 2003 | Windows Server 2008 及更高版本 | ||
| 架构 |
|
此对象及所有子对象 | 此对象及所有后代对象 |



注意:使用“全部清除”以移除所有权限和属性,然后再选择适当权限。
| 审计条目编号 | 审计条目对象 | 访问 | 应用于 | |
|---|---|---|---|---|
| Windows Server 2003 | Windows Server 2008 及更高版本 | |||
| 1&2 | DNS 区域 |
|
此对象及所有子对象 | 此对象及所有后代对象 |
|
DNS 区域对象 | 后代 DNS 区域对象 | ||
| 3&4 | DNS 节点 |
|
此对象及所有子对象 | 后代 DNS 区域对象 |
|
DNS 节点对象 | 后代 DNS 节点对象 | ||
注意:对剩余两个默认命名上下文重复步骤 iii. 和 iv.。

版权 © 2020, ZOHO 公司版权所有。