- PR -

イベントビューア「ディレクトリ サービス アクセス」は、どの操作によって?

1
投稿者投稿内容
rmmug
大ベテラン
会議室デビュー日: 2006/03/07
投稿数: 116
投稿日時: 2006-11-02 11:48
ADドメインのDCのイベントビューアのセキュリティで、
イベントID:565、イベント カテゴリ:「ディレクトリ サービス アクセス」
のログが記録されているのですが、これは、クライアントPCから、
どのような操作を行うと記録されるのでしょうか。
クライアントPCから「人の検索」を行っても記録されませんでした。

------------------------------------------------------------
イベントの種類: 成功の監査
イベント ソース: Security
イベント カテゴリ: ディレクトリ サービス アクセス
イベント ID: 565
日付: 2006/11/01
時刻: 15:45:18
ユーザー: NTドメイン\User
コンピュータ: ADドメインDC
説明:
オブジェクトのオープン:
オブジェクト サーバー: Security Account Manager
オブジェクトの種類: SAM_DOMAIN
オブジェクト名: DC=xxx,DC=yyy,DC=zzz
ハンドル ID: 67525120
操作 ID: {0,43684145}
プロセス ID: 760
プロセス名: C:\WINDOWS\system32\lsass.exe
プライマリ ユーザー名: ADドメインDC$
プライマリ ドメイン: ADドメイン
プライマリ ログオン ID: (0x0,0x3E7)
クライアント ユーザー名: NTuser
クライアント ドメイン: NTドメイン
クライアント ログオン ID: (0x0,0x29A9107)
アクセス数 READ_CONTROL
ReadOtherParameters
CreateUser
GetLocalGroupMembership
1

スキルアップ/キャリアアップ(JOB@IT)