[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:04921] Re: イベントログ



Port139 伊原です。

On Sun, 01 Feb 2004 11:25:16 +0900
TAKAHASHI Motonobu <monyo@xxxxxxxxxxxxxx> wrote:

>セキュリティログに関しては、ユーザ権利にある「監査とセキュリティログの
>管理」権限や、「セキュリティ監査の生成」権限との絡みがあるので、難しい
>と思います。

この部分ですが、以前

  『Administrator が監査ポリシーを変更するのを防ぎたい』

という要望を出したことがあるのですが、Administrator は全権限を
有するべきなので応じられないという反応がありました。

個人的には、Administrator の悪意ある行動を考慮するのであれば、
まず監査ポリシーなどに対する Administrator の権利を制限できる
よう、仕様が変更されないとダメぢゃないかと思います。

-- 
『強いWindowsの基本』 やっとでました(^^;;
http://www.seshop.com/detail.asp?pid=4449

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/