[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:04924] Re: イベントログ



Port139 伊原です。

On Sun, 01 Feb 2004 12:28:27 +0900
TAKAHASHI Motonobu <monyo@xxxxxxxxxxxxxx> wrote:

>現状としては、ポリシー変更の監査により、ポリシーを変更したこと自体は記
>録に残りますので、結果として抑止力にはなるといったところかと思いますが、
>これ以上はちょっと難しいのかなと思っています。

運用上、システム管理者(administrator)の監査ポリシーに対する権利
を制限したとして困ることってあるんでしょうか?

 1.「監査とセキュリティ ログの管理」の権利を監査用カウントへ付与
 2.administrator から「監査とセキュリティ ログの管理」権利を削除
 3.管理者権限を持つユーザーが「監査とセキュリティ ログの管理」権
   利を持っていない場合、自身へ権利を与えることを禁止する

で足りるんですけど。こんな簡単なことさえ難しいんでしょうか?>MS

これがシステム運用上、重大な問題を発生させるというのであれば別
なんですけど・・・私には問題点が思いつきません。

-- 
『強いWindowsの基本』 やっとでました(^^;;
http://www.seshop.com/detail.asp?pid=4449

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/