| Предыдущий | Следующий |
| ERROR_DS_NO_CHECKPOINT_WITH_PDC | ERROR_DS_CANT_CREATE_IN_NONDOMAIN_NC |
ERROR_DS_SOURCE_AUDITING_NOT_ENABLED
На стороне источника обязателен аудит управления учётными записями
API SID History проверяет аудит как в исходном, так и в целевом домене. Аудит источника подтверждает, что исходный SID учётной записи был прочитан и использован при миграции. В старых исходных доменах операция создаёт распознаваемые изменения членства через специально именованную локальную группу, чтобы администраторы могли отслеживать каждое использование.
Проверьте фактически применяемый аудит успешных и неуспешных событий управления учётными записями на исходном PDC или эмуляторе PDC, выбранном для операции. Если применяется документированный устаревший процесс, проверьте требуемую группу аудита источника и транспортные условия. До повтора убедитесь, что события могут записываться. Рассматривайте отказ как элемент безопасности: прямое копирование SID обошло бы журнал аудита и защищённые механизмы RPC/LDAP поддерживаемого API.
Что проверить
- Убедитесь, что политика аудита управления учётными записями действительно применяется в исходном домене.
- Проверьте журнал Security исходного PDC и требуемую группу аудита.
- Убедитесь, что миграция выполняется через документированный защищённый API.
Ссылки
- Microsoft: требования к аудиту источника и группе аудита
- Microsoft: контроль изменений привилегированных учётных записей
- MS-ADTS: терминология SID и субъектов безопасности
Нужно найти другой код? Найти другой код состояния или ошибки.
