개체 액세스 감사

업데이트 날짜: 2005년 1월

적용 대상: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2, Windows Vista

개체 액세스 감사

설명

이 보안 설정은 파일, 폴더, 레지스트리 키 및 프린터와 같은 개체에 액세스하는 사용자의 이벤트 감사 여부를 결정합니다. 이러한 개체는 자체 SACL(시스템 액세스 제어 목록)이 지정되어 있습니다.

이 정책 설정을 정의하면 성공을 감사하거나, 실패를 감사하거나, 해당 이벤트 형식을 전혀 감사하지 않도록 지정할 수 있습니다. 적절한 SACL이 지정되어 있는 개체에 성공적으로 액세스하면 성공 감사가 감사 항목을 생성합니다. SACL이 지정되어 있는 개체 액세스에 실패하면 실패 감사가 감사 항목을 생성합니다.

이 값을 감사 안 함으로 설정하려면 이 정책 설정의 속성 대화 상자에서 이 정책 설정 정의 확인란을 선택하고 성공실패 확인란 선택을 취소합니다.

파일 시스템 개체에 SACL을 설정하려면 해당 개체의 속성 대화 상자에 있는 보안 탭을 사용하십시오.

기본값: 감사 안 함

보안 설정 구성

해당 정책을 열고 컴퓨터 구성\Windows 설정\보안 설정\로컬 정책\감사 정책\을 차례로 선택하여 콘솔 트리를 확장한 다음 해당 보안 설정을 구성할 수 있습니다.

감사 정책 설정 구성 방법에 대한 구체적인 지침은 이벤트 범주에 대한 감사 정책 설정 정의 또는 수정을 참조하십시오.

 

개체 액세스 감사 설명

560

이미 존재하는 개체에 대한 액세스를 부여했습니다.

562

개체에 대한 핸들이 닫혔습니다.

563

개체를 삭제하려는 의도로 해당 개체를 열려는 시도를 했습니다.

참고

  • Createfile()에서 FILE_DELETE_ON_CLOSE 플래그가 지정된 경우에 파일 시스템에 의해 사용됩니다.

564

보호되는 개체를 삭제했습니다.

565

이미 존재하는 개체 형식에 대한 액세스를 부여했습니다.

567

핸들과 연관된 권한을 사용했습니다.

참고

  • 핸들은 읽기, 쓰기 등의 부여된 특정 권한을 사용하여 만들어집니다. 핸들을 사용하는 경우 사용하는 각 권한에 대해 하나까지 감사가 생성됩니다.

568

감사하고 있는 파일에 대한 하드 링크를 만들려는 시도가 있었습니다.

569

권한 부여 관리자의 리소스 관리자가 클라이언트 컨텍스트를 만들려고 시도했습니다.

570

클라이언트가 개체에 액세스하려고 시도했습니다.

참고

  • 개체에 대해 시도되는 모든 작업에 대해 이벤트가 생성됩니다.

571

권한 부여 관리자 응용 프로그램이 클라이언트 컨텍스트를 삭제했습니다.

572

관리자 관리 프로그램이 응용 프로그램을 시작했습니다.

772

인증서 관리자가 대기 중인 인증서 요청을 거부했습니다.

773

인증서 서비스가 다시 제출되는 인증서 요청을 수신했습니다.

774

인증서 서비스가 인증서를 취소했습니다.

775

인증서 서비스가 CRL(인증서 해지 목록)을 게시하라는 요청을 받았습니다.

776

인증서 서비스가 CRL(인증서 해지 목록)을 게시했습니다.

777

인증서 요청을 확장했습니다.

778

하나 이상의 인증서 요청 특성을 변경했습니다.

779

인증서 서비스가 종료 요청을 받았습니다.

780

인증서 서비스 백업을 시작했습니다.

781

인증서 서비스 백업을 완료했습니다.

782

인증서 서비스 복원을 시작했습니다.

783

인증서 서비스 복원을 완료했습니다.

784

인증서 서비스를 시작했습니다.

785

인증서 서비스를 중지했습니다.

786

인증서 서비스에 대한 보안 권한을 변경했습니다.

787

인증서 서비스에서 저장된 키를 검색했습니다.

788

인증서 서비스에서 인증서를 데이터베이스로 가져왔습니다.

789

인증서 서비스의 감사 필터가 변경되었습니다.

790

인증서 서비스에서 인증서 요청을 받았습니다.

791

인증서 서비스에서 인증서 요청을 승인했으며 인증서를 발행했습니다.

792

인증서 서비스에서 인증서 요청을 거부했습니다.

793

인증서 서비스에서 인증서 요청 상태를 대기 중으로 설정했습니다.

794

인증서 서비스의 인증서 관리자 설정이 변경되었습니다.

795

인증서 서비스에서 구성 항목이 변경되었습니다.

796

인증서 서비스의 속성이 변경되었습니다.

797

인증서 서비스에서 키를 저장했습니다.

798

인증서 서비스에서 키를 가져와서 저장했습니다.

799

인증서 서비스에서 Active Directory에 인증서를 게시했습니다.

800

인증서 데이터베이스에서 하나 이상의 행이 삭제되었습니다.

801

역할 구분 사용

보안 이벤트에 대한 자세한 내용은 Microsoft Windows Resource Kits 웹 사이트에서 Security Events를 참조하십시오.

자세한 내용은 다음을 참조하십시오.

태그 :


Page view tracker