Номера событий, которые необходимо искать для отслеживания изменений объектов AD (например GPO)
Для этого необходимо фильтровать журнал безопасности на котроллерах домена по следующим событиям:
Event ID | Event message |
---|---|
5136
|
A directory service object was modified.
|
5137
|
A directory service object was created.
|
5138
|
A directory service object was undeleted.
|
5139
|
A directory service object was moved.
|
5141
|
A directory service object was deleted
|
Комментарии
Отправить комментарий