私のPC自作部屋

これまで作ったPCの苦労や失敗談、今取り組んでいるアイテム等を綴っていく予定です。

Windows10 で「システムの監査」を有効にしました。これでネットワークから悪意のある攻撃を受けた場合、セキュリティログに記録できます。

2017-02-24 13:40:19 | OS・ソフト
「コントロールパネル」→「ローカルセキュリティポリシー」→「ローカルポリシー」→「監査ポリシー」と開きます。





全ての監査ポリシーが「監査しない」となっているので、ここでマイクロソフトが推奨する赤枠の項目を有効にしていきます。

それぞれのポリシーをダブルクリックすると、以下の設定画面が開きます。




「次の場合に監査する」には「成功」と「失敗」の項目がありますが、マイクロソフトの推奨設定では、ポリシーによっては、「失敗」だけにチェクを入れるものもあります。


マイクロソフトの推奨設定によると、以下のようになります。







イベントログを見るには、「コントロールパネル」→「イベントビューアー」を開きます。




ログオン試行の失敗、ディレクトリやファイルが消えてしまったり、といったシステムの異常動作が発生した場合、監査ログを見ることで原因を見つける参考にできるようです。


システムへの負荷が多少増えるかもしれませんが、セキュリティを考えると、監査を有効にしておいた方が良さそうです。。。
コメント    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« Microsoft Baseline Security... | トップ | NTT西日本から、CLUB NTT-Wes... »
最新の画像もっと見る

コメントを投稿

OS・ソフト」カテゴリの最新記事