ItemBox

DPAPIアクティビティの監査

DPAPIアクティビティの監査

DPAPIアクティビティの監査は、データ保護アプリケーションインターフェイス(DPAPI)への暗号化または復号化呼び出しが行われたときに、オペレーティングシステムが監査イベントを生成するかどうかを決定します。

イベントボリューム: 低。

コンピュータの種類一般的な成功一般的な失敗強力な成功強力な失敗コメント
ドメインコントローラーIFIFIFIFIF – このサブカテゴリのイベントは通常、情報提供を目的としており、これらのイベントを使用して悪意のある活動を検出するのは困難です。主にDPAPIのトラブルシューティングに使用されます。
メンバーサーバーIFIFIFIFIF – このサブカテゴリのイベントは通常、情報提供を目的としており、これらのイベントを使用して悪意のある活動を検出するのは困難です。主にDPAPIのトラブルシューティングに使用されます。
ワークステーションIFIFIFIFIF – このサブカテゴリのイベントは通常、情報提供を目的としており、これらのイベントを使用して悪意のある活動を検出するのは困難です。主にDPAPIのトラブルシューティングに使用されます。

イベントリスト:

  • 4692(S, F): データ保護マスターキーのバックアップが試みられました。

  • 4693(S, F): データ保護マスターキーの復旧が試みられました。

  • 4694(S, F): 監査可能な保護データの保護が試みられました。

  • 4695(S, F): 監査可能な保護データの保護解除が試みられました。