AD审计手动配置对象级审核

手动流程

使用以下步骤手动配置对象级审核:

要自动配置对象级审核,请执行以下操作:

  • 使用域管理员凭据登录到具有 Active Directory 用户和计算机的任何计算机。
  • 转到“> Windows 管理工具”>“Active Directory 用户和计算机”的“开始”。
  • 单击“查看”>“高级功能”。
  • 右键单击域,然后转到“属性”>“安全性”>“高级>审核”>添加。
  • “审核条目”窗口中,单击“选择主体”。“输入要选择的对象名称”下,键入“所有人”,然后单击“确定” ADAP 的高级安全设置
  • 选择“类型:成功”。按照以下说明选择适当的权限。

注: 在选择适当的权限之前,使用“全部清除”删除所有权限和属性。

审核条目编号 审核条目 访问 适用于 Windows Server 2003 适用于 Windows Server 2008/Windows Server 2012
3 和 4 GPO的

创建 groupPolicyContainer 对象

删除 groupPolicyContainer 对象

 
此对象和所有子对象 此对象和所有后代对象

写入所有属性

删除

修改权限

groupPolicyContainer 对象 后代 groupPolicyContainer 对象
AD审计手动配置对象级审核

我们的客户