Назад | Перейти на главную страницу

Команда для получения настроек аудита безопасности

Я хочу получить конфигурацию аудита безопасности на компьютере, присоединенном к домену, к которому применены настройки аудита через объект групповой политики домена, но я получаю - как кажется - противоречивые результаты. Если я запускаю RSOP, я вижу настройки рекламы, но Auditpol /get /category:"Logon/Logoff" показывает Нет аудита. Аналогичным образом пользовательский интерфейс локальной политики безопасности или экспорт secedit показывают отсутствие аудита (AuditLogonEvents = 0). Смотрите скриншот ниже. Я знаю, что существует устаревшая и расширенная версия аудита, которая может быть определена SCENoApplyLegacyAuditPolicy рег ключ под HKLM\System\CurrentControlSet\Control\LSA но я вообще не вижу ключа на этой машине. Как я могу точно получить настройки аудита при любом сценарии?

Auditpol предназначен для настроек расширенной политики аудита.

Параметры политики, указанные на снимке экрана, являются устаревшими параметрами политики аудита. Чтобы просмотреть их, используйте:

secedit /export /areas SECURITYPOLICY /cfg Filename.txt