개체 액세스 감사
설명
이 보안 설정은 파일, 폴더, 레지스트리 키 및 프린터와 같은 개체에 액세스하는 사용자의 이벤트 감사 여부를 결정합니다. 이러한 개체는 자체 SACL(시스템 액세스 제어 목록)이 지정되어 있습니다.
이 정책 설정을 정의하면 성공을 감사하거나, 실패를 감사하거나, 해당 이벤트 형식을 전혀 감사하지 않도록 지정할 수 있습니다. 적절한 SACL이 지정되어 있는 개체에 성공적으로 액세스하면 성공 감사가 감사 항목을 생성합니다. SACL이 지정되어 있는 개체 액세스에 실패하면 실패 감사가 감사 항목을 생성합니다.
이 값을 감사 안 함으로 설정하려면 이 정책 설정의 속성 대화 상자에서 이 정책 설정 정의 확인란을 선택하고 성공 및 실패 확인란 선택을 취소합니다.
파일 시스템 개체에 SACL을 설정하려면 해당 개체의 속성 대화 상자에 있는 보안 탭을 사용하십시오.
기본값: 감사 안 함
보안 설정 구성
해당 정책을 열고 컴퓨터 구성\Windows 설정\보안 설정\로컬 정책\감사 정책\을 차례로 선택하여 콘솔 트리를 확장한 다음 해당 보안 설정을 구성할 수 있습니다.
감사 정책 설정 구성 방법에 대한 구체적인 지침은 이벤트 범주에 대한 감사 정책 설정 정의 또는 수정을 참조하십시오.
|
개체 액세스 감사
|
설명
|
|
560
|
이미 존재하는 개체에 대한 액세스를 부여했습니다.
|
|
562
|
개체에 대한 핸들이 닫혔습니다.
|
|
563
|
개체를 삭제하려는 의도로 해당 개체를 열려는 시도를 했습니다.
참고
-
Createfile()에서 FILE_DELETE_ON_CLOSE 플래그가 지정된 경우에 파일 시스템에 의해 사용됩니다.
|
|
564
|
보호되는 개체를 삭제했습니다.
|
|
565
|
이미 존재하는 개체 형식에 대한 액세스를 부여했습니다.
|
|
567
|
핸들과 연관된 권한을 사용했습니다.
참고
-
핸들은 읽기, 쓰기 등의 부여된 특정 권한을 사용하여 만들어집니다. 핸들을 사용하는 경우 사용하는 각 권한에 대해 하나까지 감사가 생성됩니다.
|
|
568
|
감사하고 있는 파일에 대한 하드 링크를 만들려는 시도가 있었습니다.
|
|
569
|
권한 부여 관리자의 리소스 관리자가 클라이언트 컨텍스트를 만들려고 시도했습니다.
|
|
570
|
클라이언트가 개체에 액세스하려고 시도했습니다.
참고
-
개체에 대해 시도되는 모든 작업에 대해 이벤트가 생성됩니다.
|
|
571
|
권한 부여 관리자 응용 프로그램이 클라이언트 컨텍스트를 삭제했습니다.
|
|
572
|
관리자 관리 프로그램이 응용 프로그램을 시작했습니다.
|
|
772
|
인증서 관리자가 대기 중인 인증서 요청을 거부했습니다.
|
|
773
|
인증서 서비스가 다시 제출되는 인증서 요청을 수신했습니다.
|
|
774
|
인증서 서비스가 인증서를 취소했습니다.
|
|
775
|
인증서 서비스가 CRL(인증서 해지 목록)을 게시하라는 요청을 받았습니다.
|
|
776
|
인증서 서비스가 CRL(인증서 해지 목록)을 게시했습니다.
|
|
777
|
인증서 요청을 확장했습니다.
|
|
778
|
하나 이상의 인증서 요청 특성을 변경했습니다.
|
|
779
|
인증서 서비스가 종료 요청을 받았습니다.
|
|
780
|
인증서 서비스 백업을 시작했습니다.
|
|
781
|
인증서 서비스 백업을 완료했습니다.
|
|
782
|
인증서 서비스 복원을 시작했습니다.
|
|
783
|
인증서 서비스 복원을 완료했습니다.
|
|
784
|
인증서 서비스를 시작했습니다.
|
|
785
|
인증서 서비스를 중지했습니다.
|
|
786
|
인증서 서비스에 대한 보안 권한을 변경했습니다.
|
|
787
|
인증서 서비스에서 저장된 키를 검색했습니다.
|
|
788
|
인증서 서비스에서 인증서를 데이터베이스로 가져왔습니다.
|
|
789
|
인증서 서비스의 감사 필터가 변경되었습니다.
|
|
790
|
인증서 서비스에서 인증서 요청을 받았습니다.
|
|
791
|
인증서 서비스에서 인증서 요청을 승인했으며 인증서를 발행했습니다.
|
|
792
|
인증서 서비스에서 인증서 요청을 거부했습니다.
|
|
793
|
인증서 서비스에서 인증서 요청 상태를 대기 중으로 설정했습니다.
|
|
794
|
인증서 서비스의 인증서 관리자 설정이 변경되었습니다.
|
|
795
|
인증서 서비스에서 구성 항목이 변경되었습니다.
|
|
796
|
인증서 서비스의 속성이 변경되었습니다.
|
|
797
|
인증서 서비스에서 키를 저장했습니다.
|
|
798
|
인증서 서비스에서 키를 가져와서 저장했습니다.
|
|
799
|
인증서 서비스에서 Active Directory에 인증서를 게시했습니다.
|
|
800
|
인증서 데이터베이스에서 하나 이상의 행이 삭제되었습니다.
|
|
801
|
역할 구분 사용
|
보안 이벤트에 대한 자세한 내용은 Microsoft Windows Resource Kits 웹 사이트에서 Security Events를 참조하십시오.
자세한 내용은 다음을 참조하십시오.