[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:04921] Re: イベントログ
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:04921] Re: イベントログ
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Sun, 01 Feb 2004 12:09:36 +0900
Port139 伊原です。
On Sun, 01 Feb 2004 11:25:16 +0900
TAKAHASHI Motonobu <monyo@xxxxxxxxxxxxxx> wrote:
>セキュリティログに関しては、ユーザ権利にある「監査とセキュリティログの
>管理」権限や、「セキュリティ監査の生成」権限との絡みがあるので、難しい
>と思います。
この部分ですが、以前
『Administrator が監査ポリシーを変更するのを防ぎたい』
という要望を出したことがあるのですが、Administrator は全権限を
有するべきなので応じられないという反応がありました。
個人的には、Administrator の悪意ある行動を考慮するのであれば、
まず監査ポリシーなどに対する Administrator の権利を制限できる
よう、仕様が変更されないとダメぢゃないかと思います。
--
『強いWindowsの基本』 やっとでました(^^;;
http://www.seshop.com/detail.asp?pid=4449
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/