| Предыдущий | Следующий |
| STATUS_DS_VERSION_CHECK_FAILURE | STATUS_PRENT4_MACHINE_ACCOUNT |
STATUS_AUDITING_DISABLED
Текущая политика аудита не регистрирует это событие
Создание записей аудита зависит от системной политики, а для доступа к объектам — также от соответствующих записей SACL. Компонент может запросить событие, исключённое действующей подкатегорией. Этот статус не означает, что в доступе было отказано или что сами данные события недопустимы.
Определите точную подкатегорию аудита и проверьте, включена ли регистрация успешных операций, отказов или обоих вариантов. Политика домена может переопределять локальные параметры, а базовые и расширенные политики аудита не следует настраивать противоречиво. Включайте только необходимую область, чтобы не создавать чрезмерный объём журнала Security.
Что проверить
- Определите категорию и подкатегорию аудита, а также признак успеха или отказа.
- Сравните локальные параметры с фактически применённой групповой политикой.
- Убедитесь, что также присутствует требуемая SACL объекта.
Ссылки
- Microsoft: расширенная конфигурация политики аудита
- Microsoft: рекомендации по политике аудита
- Microsoft: AuthzReportSecurityEvent
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.