ItemBox

他のシステムイベントの監査

他のシステムイベントの監査

他のシステムイベントの監査には、Windows ファイアウォール サービスおよび Windows ファイアウォール ドライバーの開始および停止イベント、これらのサービスの失敗イベント、および Windows ファイアウォール サービス ポリシー処理の失敗が含まれます。

他のシステムイベントの監査は、オペレーティングシステムがさまざまなシステムイベントを監査するかどうかを決定します。

このカテゴリのシステムイベントには次のものが含まれます:

  • Windows ファイアウォール サービスおよびドライバーの起動とシャットダウン。

  • Windows ファイアウォール サービスによるセキュリティ ポリシーの処理。

  • 暗号化キー ファイルおよび移行操作。

  • BranchCache イベント。

イベントボリューム: 低。

コンピューターの種類一般的な成功一般的な失敗強力な成功強力な失敗コメント
ドメイン コントローラーはいはいはいはいWindows ファイアウォール サービスおよび Windows ファイアウォール ドライバーのステータス イベントを取得できるため、成功および失敗の監査を有効にすることをお勧めします。
メンバー サーバーはいはいはいはいWindows ファイアウォール サービスおよび Windows ファイアウォール ドライバーのステータス イベントを取得できるため、成功および失敗の監査を有効にすることをお勧めします。
ワークステーションはいはいはいはいWindows ファイアウォール サービスおよび Windows ファイアウォール ドライバーのステータス イベントを取得できるため、成功および失敗の監査を有効にすることをお勧めします。

イベントリスト:

  • 5024(S): Windows ファイアウォール サービスが正常に開始されました。

  • 5025(S): Windows ファイアウォール サービスが停止されました。

  • 5027(F): Windows ファイアウォール サービスはローカル ストレージからセキュリティ ポリシーを取得できませんでした。サービスは現在のポリシーを引き続き適用します。

  • 5028(F): Windows ファイアウォール サービスは新しいセキュリティ ポリシーを解析できませんでした。サービスは現在適用されているポリシーを引き続き使用します。

  • 5029(F): Windows ファイアウォール サービスはドライバーの初期化に失敗しました。サービスは現在のポリシーを引き続き適用します。

  • 5030(F): Windows ファイアウォール サービスの開始に失敗しました。

  • 5032(F): Windows ファイアウォールは、ネットワーク上で受信接続を受け入れるアプリケーションをブロックしたことをユーザーに通知できませんでした。

  • 5033(S): Windows ファイアウォール ドライバーが正常に開始されました。

  • 5034(S): Windows ファイアウォール ドライバーが停止されました。

  • 5035(F): Windows ファイアウォール ドライバーの開始に失敗しました。

  • 5037(F): Windows ファイアウォール ドライバーが重大なランタイム エラーを検出しました。終了します。

  • 5058(S, F): キーファイル操作。

  • 5059(S, F): キー移行操作。

  • 6400(-): BranchCache: コンテンツの可用性を確認中に、形式が正しくない応答を受信しました。

  • 6401(-): BranchCache: ピアから無効なデータを受信しました。データは破棄されました。

  • 6402(-): BranchCache: ホスト キャッシュにデータを提供するメッセージの形式が正しくありません。

  • 6403(-): BranchCache: ホスト キャッシュがクライアントに対して形式が正しくない応答を送信しました。

  • 6404(-): BranchCache: プロビジョニングされた SSL 証明書を使用してホスト キャッシュを認証できませんでした。

  • 6405(-): BranchCache: イベント ID %1 の %2 インスタンスが発生しました。

  • 6406(-): %1 が次のフィルタリングを制御するために Windows ファイアウォールに登録されました: %2

  • 6407(-): 1%

  • 6408(-): 登録された製品 %1 が失敗し、Windows ファイアウォールが %2 のフィルタリングを制御しています

  • 6409(-): BranchCache: サービス接続ポイントオブジェクトを解析できませんでした。