ItemBox

アカウント管理の監査

アカウント管理の監査

デバイス上の各アカウント管理イベントを監査するかどうかを決定します。

アカウント管理イベントの例には以下が含まれます:

  • ユーザーアカウントまたはグループが作成、変更、または削除されました。
  • ユーザーアカウントが名前変更、無効化、または有効化されました。
  • パスワードが設定または変更されました。

このポリシー設定を定義すると、成功の監査、失敗の監査、またはイベントタイプを全く監査しないかを指定できます。成功の監査は、アカウント管理イベントが成功するたびに監査エントリを生成します。失敗の監査は、アカウント管理イベントが失敗するたびに監査エントリを生成します。この値を 監査なし に設定するには、このポリシー設定の プロパティ ダイアログボックスで、これらのポリシー設定を定義するチェックボックスを選択し、成功失敗 のチェックボックスをクリアします。

デフォルト:

  • ドメインコントローラーでの成功。
  • メンバーサーバーでの監査なし。

この監査設定を構成する

コンピュータの構成\Windowsの設定\セキュリティの設定\ローカルポリシー\監査ポリシーの下で適切なポリシーを開くことで、このセキュリティ設定を構成できます。

アカウント管理イベント説明
4720ユーザーアカウントが作成されました。
4723ユーザーパスワードが変更されました。
4724ユーザーパスワードが設定されました。
4726ユーザーアカウントが削除されました。
4727グローバルグループが作成されました。
4728メンバーがグローバルグループに追加されました。
4729メンバーがグローバルグループから削除されました。
4730グローバルグループが削除されました。
4731新しいローカルグループが作成されました。
4732メンバーがローカルグループに追加されました。
4733メンバーがローカルグループから削除されました。
4734ローカルグループが削除されました。
4735ローカルグループアカウントが変更されました。
4737グローバルグループアカウントが変更されました。
4738ユーザーアカウントが変更されました。
4739ドメインポリシーが変更されました。
4740ユーザーアカウントが自動的にロックされました。
4741コンピュータアカウントが作成されました。
4742コンピュータアカウントが変更されました。
4743コンピュータアカウントが削除されました。
4744セキュリティが無効なローカルセキュリティグループが作成されました。 注: 公式名のSECURITY_DISABLEDは、このグループがアクセスチェックで権限を付与するために使用できないことを意味します。
4745セキュリティが無効なローカルセキュリティグループが変更されました。
4746メンバーがセキュリティが無効なローカルセキュリティグループに追加されました。
4747メンバーがセキュリティが無効なローカルセキュリティグループから削除されました。
4748セキュリティが無効なローカルグループが削除されました。
4749セキュリティが無効なグローバルグループが作成されました。
4750セキュリティが無効なグローバルグループが変更されました。
4751メンバーがセキュリティが無効なグローバルグループに追加されました。
4752メンバーがセキュリティが無効なグローバルグループから削除されました。
4753セキュリティが無効なグローバルグループが削除されました。
4754セキュリティが有効なユニバーサルグループが作成されました。
4755セキュリティが有効なユニバーサルグループが変更されました。
4756メンバーがセキュリティが有効なユニバーサルグループに追加されました。
4757メンバーがセキュリティが有効なユニバーサルグループから削除されました。
4758セキュリティが有効なユニバーサルグループが削除されました。
4759セキュリティが無効なユニバーサルグループが作成されました。
4760セキュリティが無効なユニバーサルグループが変更されました。
4761メンバーがセキュリティが無効なユニバーサルグループに追加されました。
4762メンバーがセキュリティが無効なユニバーサルグループから削除されました。
4763セキュリティが無効なユニバーサルグループが削除されました。
4764グループタイプが変更されました。
4780管理グループのメンバーのセキュリティ記述子を設定します。
685管理グループのメンバーのセキュリティ記述子を設定します。 注: ドメインコントローラー上で60分ごとにバックグラウンドスレッドがすべての管理グループ(ドメイン、エンタープライズ、およびスキーマ管理者など)のメンバーを検索し、固定されたセキュリティ記述子を適用します。このイベントが記録されます。

関連トピック