ItemBox

ハンドル操作の監査

ハンドル操作の監査

ハンドル操作の監査は、ファイルシステムの監査カーネルオブジェクトの監査レジストリの監査リムーバブルストレージの監査、および SAM の監査 のサブカテゴリで「4658: オブジェクトのハンドルが閉じられました」を生成し、オブジェクトのハンドルの複製および閉じるアクションを表示します。

イベントボリューム: 高。

コンピュータの種類一般的な成功一般的な失敗強化された成功強化された失敗コメント
ドメインコントローラーいいえいいえいいえいいえ通常、オブジェクトハンドルの複製や閉鎖に関する情報はセキュリティ上の関連性がほとんどなく、解析や分析が困難です。オブジェクトのハンドルレベルで監視する必要が明確でない限り、成功または失敗の監査のためにこのサブカテゴリを有効にすることは推奨されません。
メンバーサーバーいいえいいえいいえいいえ通常、オブジェクトハンドルの複製や閉鎖に関する情報はセキュリティ上の関連性がほとんどなく、解析や分析が困難です。オブジェクトのハンドルレベルで監視する必要が明確でない限り、成功または失敗の監査のためにこのサブカテゴリを有効にすることは推奨されません。
ワークステーションいいえいいえいいえいいえ通常、オブジェクトハンドルの複製や閉鎖に関する情報はセキュリティ上の関連性がほとんどなく、解析や分析が困難です。オブジェクトのハンドルレベルで監視する必要が明確でない限り、成功または失敗の監査のためにこのサブカテゴリを有効にすることは推奨されません。

イベントリスト:

  • 4658(S): オブジェクトのハンドルが閉じられました。

  • 4690(S): オブジェクトのハンドルを複製しようとしました。

  • 4658(S): オブジェクトのハンドルが閉じられました。イベントの説明については、Audit File System サブカテゴリの 4658(S): オブジェクトのハンドルが閉じられました を参照してください。このイベントは Audit Handle Manipulation サブカテゴリでは生成されませんが、このサブカテゴリを使用して有効にすることができます。