ItemBox

PNPアクティビティの監査

PNPアクティビティの監査

PNPアクティビティの監査は、プラグアンドプレイが外部デバイスを検出したときに決定します。

PnP監査イベントは、システムハードウェアの変更を追跡するために使用でき、変更が行われたマシンにログが記録されます。例えば、キーボードがコンピュータに接続されたときに、PnPイベントがトリガーされます。

イベントボリューム: コンピュータの使用方法によって異なります。通常は低いです。

コンピュータの種類一般的な成功一般的な失敗強力な成功強力な失敗コメント
ドメインコントローラーはいいいえはいいいえこのサブカテゴリは、どのプラグアンドプレイデバイスが接続、有効、無効、またはデバイスインストールポリシーによって制限されたかを特定するのに役立ちます。 例えば、通常は許可されていないドメインコントローラーにUSBフラッシュドライブやスティックが接続されたかどうかを追跡できます。 このサブカテゴリには失敗イベントがないため、このサブカテゴリの失敗監査を有効にすることは推奨されません。
メンバーサーバーはいいいえはいいいえこのサブカテゴリは、どのプラグアンドプレイデバイスが接続、有効、無効、またはデバイスインストールポリシーによって制限されたかを特定するのに役立ちます。 例えば、通常は許可されていない重要なサーバーにUSBフラッシュドライブやスティックが接続されたかどうかを追跡できます。 このサブカテゴリには失敗イベントがないため、このサブカテゴリの失敗監査を有効にすることは推奨されません。
ワークステーションはいいいえはいいいえこのサブカテゴリは、どのプラグアンドプレイデバイスが接続、有効、無効、またはデバイスインストールポリシーによって制限されたかを特定するのに役立ちます。 例えば、管理用ワークステーションやVIPワークステーションにUSBフラッシュドライブやスティックが接続されたかどうかを追跡できます。 このサブカテゴリには失敗イベントがないため、このサブカテゴリの失敗監査を有効にすることは推奨されません。

イベントリスト:

  • 6416(S): システムによって新しい外部デバイスが認識されました

  • 6419(S): デバイスを無効にするリクエストがありました

  • 6420(S): デバイスが無効になりました。

  • 6421(S): デバイスを有効にするリクエストがありました。

  • 6422(S): デバイスが有効になりました。

  • 6423(S): システムポリシーにより、このデバイスのインストールは禁止されています。

  • 6424(S): ポリシーによって以前は禁止されていたデバイスのインストールが許可されました。