| Предыдущий | Следующий |
| STATUS_SYSTEM_POWERSTATE_COMPLEX_TRANSITION | STATUS_ABANDON_HIBERFILE |
STATUS_ACCESS_AUDIT_BY_POLICY
Доступ подпадает под явное правило аудита
Этот информационный статус означает, что решение доступа совпало с политикой, требующей аудита. Это не то же самое, что STATUS_ACCESS_DENIED: операция может быть разрешена, пока Windows записывает, кто обращался к объекту, какие права запрашивались и какое правило политики или SACL вызвало аудит.
Сохраните тип объекта, маску требуемого доступа, идентификатор токена и итоговое событие аудита. Если объём событий неожиданен, проверьте системную подкатегорию аудита и SACL объекта; изменение DACL не удалит ACE аудита, а отключение аудита может скрыть данные, не исправляя политику.
Что проверить
- Сопоставьте статус с событием журнала Security и именем или дескриптором объекта.
- Проверяйте SACL и действующую политику аудита, а не только DACL.
- Убедитесь, что аудит успеха и отказа настроен для предполагаемой маски доступа.
Ссылки
- Microsoft: AuthzReportSecurityEvent
- Microsoft: расширенная конфигурация политики аудита
- Microsoft: модель управления доступом
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.