Я хочу получить конфигурацию аудита безопасности на компьютере, присоединенном к домену, к которому применены настройки аудита через объект групповой политики домена, но я получаю - как кажется - противоречивые результаты. Если я запускаю RSOP, я вижу настройки рекламы, но Auditpol /get /category:"Logon/Logoff"
показывает Нет аудита. Аналогичным образом пользовательский интерфейс локальной политики безопасности или экспорт secedit показывают отсутствие аудита (AuditLogonEvents = 0). Смотрите скриншот ниже. Я знаю, что существует устаревшая и расширенная версия аудита, которая может быть определена SCENoApplyLegacyAuditPolicy
рег ключ под HKLM\System\CurrentControlSet\Control\LSA
но я вообще не вижу ключа на этой машине. Как я могу точно получить настройки аудита при любом сценарии?
Auditpol предназначен для настроек расширенной политики аудита.
Параметры политики, указанные на снимке экрана, являются устаревшими параметрами политики аудита. Чтобы просмотреть их, используйте:
secedit /export /areas SECURITYPOLICY /cfg Filename.txt