我希望检索已加入域的 PC 上的安全审计配置,该 PC 已通过域 GPO 应用了审计设置,但我得到的结果似乎是相互矛盾的。如果我运行 RSOP,我会看到 aduting 设置,但Auditpol /get /category:"Logon/Logoff"
显示无审计。同样,本地安全策略 UI 或 secedit 导出都显示无审计(AuditLogonEvents = 0)。请参阅下面的屏幕截图。我知道有一个旧版和高级版的审计,可以通过SCENoApplyLegacyAuditPolicy
下面的注册表项确定HKLM\System\CurrentControlSet\Control\LSA
,但我根本看不到有问题的这台机器上的注册表项。我如何在任何情况下准确获取审计设置?
获取安全审计设置的命令
相关内容
- 如何提高运行 FreeBSD 10.3 的 eMac P69 的音量?
- 在 Windows 中,如果我拒绝应用程序的 UAC 请求,为什么它不能继续运行?
- SYSTEM 用户(Windows 2003)通过网络
- 使用 Nginx nodejs 应用程序需要使用 test1domain.com/directory 运行
- 将逻辑卷移动到新磁盘
- 大型网络中的网络视图有多准确
- 如何通过 LAN 使用我的 GPU 卡进行游戏?
- MS Word:用于打开/关闭某些校对设置的宏
- ThinkPad Windows 7 笔记本电脑通常运行缓慢,但仅在插入交流电源时才会出现这种情况
- 如何在 LaTex 中使用 subfig、psfrag 和 contour 包