Verzeichnisdienstzugriff

Mithilfe dieser Richtlinieneinstellung können Sie Ereignisse überwachen, die beim Zugriff auf ein AD DS-Objekt (Active Directory-Domänendienste) generiert werden.

Es werden nur AD DS-Objekte mit übereinstimmender Systemzugriff-Steuerungsliste (System Access Control List, SACL) protokolliert.

Die in dieser Unterkategorie enthaltenen Ereignisse ähneln den Ereignissen für den Verzeichnisdienstzugriff, die in vorherigen Windows-Versionen verfügbar waren.

Volume:

  • Hoch auf Domänencontrollern.
  • Keine auf Clientcomputern.

Standardeinstellung auf Clients: Keine Überwachung.

Standardeinstellung auf Servern: Erfolg.

Regsitry Key: n/a
Registry Value: n/a
Secedit: n/a
Auditpol: {0CCE923B-69AE-11D9-BED3-505054503030}