ItemBox

コンピューターアカウント管理の監査

コンピューターアカウント管理の監査

コンピューターアカウント管理の監査は、コンピューターアカウントが作成、変更、または削除されたときにオペレーティングシステムが監査イベントを生成するかどうかを決定します。

このポリシー設定は、ドメインのメンバーであるコンピューターに関連するアカウントの変更を追跡するのに役立ちます。

イベントボリューム: ドメインコントローラーでは低い。

このサブカテゴリでは、コンピューターアカウントが作成、変更、または削除されたときに生成されるイベントを監査できます。

コンピューターの種類一般的な成功一般的な失敗強力な成功強力な失敗コメント
ドメインコントローラーはいいいえはいいいえActive Directory の重要なコンピューターオブジェクト(ドメインコントローラー、管理用ワークステーション、重要なサーバーなど)の変更を監視することをお勧めします。特に、重要なコンピューターアカウントオブジェクトが削除された場合には通知を受けることが重要です。さらに、このサブカテゴリのイベントは、誰がコンピューターオブジェクトを削除、作成、または変更したか、そしてそのアクションがいつ行われたかについての情報を提供します。通常、これらのイベントのボリュームはドメインコントローラーでは低いです。このサブカテゴリには失敗イベントがないため、失敗監査を有効にする推奨事項はありません。
メンバーサーバーいいえいいえいいえいいえこのサブカテゴリはドメインコントローラーでのみイベントを生成します。
ワークステーションいいえいいえいいえいいえこのサブカテゴリはドメインコントローラーでのみイベントを生成します。

イベントリスト:

  • 4741(S): コンピューターアカウントが作成されました。

  • 4742(S): コンピューターアカウントが変更されました。

  • 4743(S): コンピューターアカウントが削除されました。