[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:04924] Re: イベントログ
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:04924] Re: イベントログ
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Sun, 01 Feb 2004 13:20:35 +0900
Port139 伊原です。
On Sun, 01 Feb 2004 12:28:27 +0900
TAKAHASHI Motonobu <monyo@xxxxxxxxxxxxxx> wrote:
>現状としては、ポリシー変更の監査により、ポリシーを変更したこと自体は記
>録に残りますので、結果として抑止力にはなるといったところかと思いますが、
>これ以上はちょっと難しいのかなと思っています。
運用上、システム管理者(administrator)の監査ポリシーに対する権利
を制限したとして困ることってあるんでしょうか?
1.「監査とセキュリティ ログの管理」の権利を監査用カウントへ付与
2.administrator から「監査とセキュリティ ログの管理」権利を削除
3.管理者権限を持つユーザーが「監査とセキュリティ ログの管理」権
利を持っていない場合、自身へ権利を与えることを禁止する
で足りるんですけど。こんな簡単なことさえ難しいんでしょうか?>MS
これがシステム運用上、重大な問題を発生させるというのであれば別
なんですけど・・・私には問題点が思いつきません。
--
『強いWindowsの基本』 やっとでました(^^;;
http://www.seshop.com/detail.asp?pid=4449
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/