巨大的节省,更好的投资回报! ManageEngine 产品的独家折扣!* 提升您的业务 *条款与条件适用
点击这里以缩小
点击这里以展开 点击这里以展开

配置对象级审计

手动过程

按照以下步骤手动配置对象级审计:

要自动配置对象级审核:

  • 使用域管理员凭据,登录到任何具有Active Directory 用户和计算机的计算机。
  • 转到开始 > Windows 管理工具 > Active Directory 用户和计算机。
  • 点击查看 > 高级功能。
  • 右键单击域,转到属性 > 安全性 > 高级 > 审核 > 添加。
  • 审计条目窗口中,点击选择主体。输入要选择的对象名称下,输入Everyone,然后点击确定

    ADAP 的高级安全设置

  • 选择类型:成功。根据以下指示选择适当的权限。

注意:在选择适当的权限之前,使用清除所有来移除所有权限和属性。

审核条目编号 审核条目适用于 访问 适用于 Windows Server 2003 适用于 Windows Server 2008/Windows Server 2012
3 和 4 GPO

创建 groupPolicyContainer 对象
删除 groupPolicyContainer 对象

此对象及所有子对象 此对象及所有后代对象

写入所有属性
删除
修改权限

groupPolicyContainer 对象 后代 groupPolicyContainer 对象

ADAP 的权限条目

在此页面上

获取下载链接