| Предыдущий | Следующий |
| STATUS_USER_MAPPED_FILE | STATUS_TIMER_RESOLUTION_NOT_SET |
STATUS_AUDIT_FAILED
Операция не смогла сформировать обязательное событие аудита
Для чувствительных к безопасности API успешное формирование аудита может быть частью контракта. Сбой может быть связан с некорректным набором параметров аудита, недоступной службой аудита, нехваткой ресурсов или невозможностью записи в журнал Security. Защищённая операция не должна делать вид, что аудит состоялся.
Зафиксируйте вызов Authz или нативного API аудита, источник события, массив параметров, привилегии и состояние журнала Security. Увеличение размера журнала помогает только при нехватке ёмкости; повреждённые данные события и отключённые службы требуют других исправлений.
Что проверить
- Запишите результат API аудита и каждый переданный параметр события.
- Проверьте ёмкость журнала Security, работоспособность службы Event Log и наличие требуемой привилегии аудита.
- Убедитесь, что защищённое действие было отменено или запрещено, если аудит являлся обязательным.
Ссылки
- Microsoft: AuthzReportSecurityEvent
- Microsoft: расширенная конфигурация политики аудита
- Microsoft: рекомендации по политике аудита
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.