Номера событий, которые необходимо искать для отслеживания изменений объектов AD (например GPO)

Для этого необходимо фильтровать журнал безопасности на котроллерах домена по следующим событиям:
Event IDEvent message
5136
A directory service object was modified.
5137
A directory service object was created.
5138
A directory service object was undeleted.
5139
A directory service object was moved.
5141
A directory service object was deleted

Комментарии

Популярные сообщения из этого блога

Как : Отключить/Включить Фаервол Iptables в CentOS/RHEL

Powershell- иероглифы; Кодировка командной строки – иероглифы и кракозябры