ItemBox

監査セキュリティ状態の変更

監査セキュリティ状態の変更

監査セキュリティ状態の変更には、Windows の起動、回復、およびシャットダウンイベント、およびシステム時間の変更に関する情報が含まれます。

イベントボリューム: 低。

コンピューターの種類一般的な成功一般的な失敗強化された成功強化された失敗コメント
ドメインコントローラーはいいいえはいいいえこのサブカテゴリのイベントのボリュームは非常に低く、すべて重要なイベントであり、セキュリティに関連しています。 このサブカテゴリには失敗イベントがないため、失敗監査を有効にすることは推奨されません。
メンバーサーバーはいいいえはいいいえこのサブカテゴリのイベントのボリュームは非常に低く、すべて重要なイベントであり、セキュリティに関連しています。 このサブカテゴリには失敗イベントがないため、失敗監査を有効にすることは推奨されません。
ワークステーションはいいいえはいいいえこのサブカテゴリのイベントのボリュームは非常に低く、すべて重要なイベントであり、セキュリティに関連しています。 このサブカテゴリには失敗イベントがないため、失敗監査を有効にすることは推奨されません。

イベントリスト:

  • 4608(S): Windowsが起動しています。

  • 4616(S): システム時刻が変更されました。

  • 4621(S): 管理者がCrashOnAuditFailからシステムを復旧しました。

[!NOTE] イベント 4609(S): Windowsがシャットダウンしています は現在生成されません。これは定義されたイベントですが、オペレーティングシステムによって呼び出されることはありません。