Windows system >> Windowsの知識 >  >> Windows 7システムチュートリアル >> Win7システムの基本 >> Windowsローカルグループポリシー設定と監査ポリシーの概要

Windowsローカルグループポリシー設定と監査ポリシーの概要

  

Windows 7およびWindows Server 2008のローカルグループポリシー設定と監査ポリシーにより、シナリオプロバイダーはイベントをより詳細に制御したり、顧客環境で権限を設定したりできます。これらの設定とポリシーを適切に構成して使用する方法。

Windows 7の一部のバージョン(Professional、Ultimate、およびEnterprise)およびすべてのバージョンのWindows Server 2008では、53種類の成功および失敗イベント監査設定へのアクセスがサポートされています。この一連の記事では、これらの便利な設定を詳しく調べ、これらの設定を変更する必要がある状況について説明します。

図1は、システム監査戦略の基本的なインターフェースを示しています。 Windows 7またはWindows Server 2008のスタートメニューの検索バーに「gpedit.msc」と入力して、ローカルグループポリシーエディターを開き、使用可能な監査オプションを表示します。


図1:初期のWindowsバージョンから9つのカテゴリレコードの数が10に増えました。新しいグローバルプロジェクトアクセス監査が行われました(他のカテゴリの名前もわずかに変更されました)。

Windows 7 Basic、スタート、ホーム、またはホームプレミアムを使用している場合、これらのカテゴリを拡張することはできません。これらのカテゴリの監査管理は、これらのバージョンのオペレーティングシステムでは使用できないためです。ただし、すべてのカテゴリを使用できるという利点は、すべてのサブカテゴリオプションを監査できることです。この記事の残りの部分ではこれらのサブカテゴリ設定オプションについて説明します。したがって、これらのシステムを使用する場合でも、この知識を読むことは非常に有益です。

アカウントログイン


図2:この図はサブカテゴリの右クリックメニューにある利用可能なプロパティウィンドウを示しています。これは、アカウントログイン監査コントロールの4つのサブアカウントです。カテゴリーの一つ。

実際のイベントを監査するには、成功または失敗のチェックボックスをオンにする必要があります。表示されているように、 "設定"ダイアログをチェックしてください、あなたができることは一つか二つのチェックボックスを選択することだけです。ドメイン環境で高度な監査ポリシー構成を作成および実装する方法の詳細については、Technetの記事を参照してください。監査ポリシー設定の詳細については、Technetセキュリティ監査ポリシーリファレンスをご覧ください。

Copyright © Windowsの知識 All Rights Reserved