Win32 API 日本語リファレンス
ホームSecurity.Authentication.Identity › POLICY_AUDIT_EVENT_TYPE

POLICY_AUDIT_EVENT_TYPE

列挙型
基底型i4

メンバー 9

名前10進16進説明
AuditCategorySystem00x0

オペレーティング システムが次のいずれかの試行を監査する必要があるかどうかを決定します。

  • システム時刻の変更の試行。
  • セキュリティ システムの起動、再起動、またはシャットダウンの試行。
  • 拡張可能な認証機能を読み込む試行。
  • 監査システムの障害による監査対象イベントの損失。
  • 構成可能な警告しきい値レベルを超えるセキュリティ ログのサイズ。
AuditCategoryLogon10x1このコンピューターがアカウントの資格情報を検証するたびに、オペレーティング システムが監査する必要があるかどうかを決定します。アカウント ログオン イベントは、コンピューターが自身のローカル アカウントのいずれかの資格情報を検証するたびに生成されます。この資格情報の検証は、ローカル ログオンのために行われることもあれば、ドメイン コントローラー上の Active Directory ドメイン アカウントの場合は、別のコンピューターへのログオンのために行われることもあります。ローカル アカウントの監査対象イベントは、そのコンピューターのローカル セキュリティ ログに記録されなければなりません。アカウントのログオフでは、監査可能なイベントは生成されません。
AuditCategoryObjectAccess20x2ファイルなど、独自のシステム アクセス制御リスト (SACL) が指定されている Active Directory 以外のオブジェクトに対してユーザーがアクセスを試みるたびに、オペレーティング システムが監査する必要があるかどうかを決定します。Write、Read、Modify などのアクセス要求の種類と、その要求を行うアカウントが、SACL の設定と一致していなければなりません。
AuditCategoryPrivilegeUse30x3ユーザーが 特権 を使用しようと試みるたびに、オペレーティング システムが監査する必要があるかどうかを決定します。
AuditCategoryDetailedTracking40x4プログラムのアクティブ化、一部の形式のハンドルの複製、オブジェクトへの間接的なアクセス、プロセスの終了など、特定のイベントをオペレーティング システムが監査する必要があるかどうかを決定します。
AuditCategoryPolicyChange50x5ユーザー権利の割り当てポリシー、監査ポリシー、アカウント ポリシー、信頼ポリシーなど、Policy オブジェクトの規則を変更しようとする試行を、オペレーティング システムが監査する必要があるかどうかを決定します。
AuditCategoryAccountManagement60x6ユーザー アカウントまたはグループ アカウントを作成、削除、変更しようとする試行を、オペレーティング システムが監査する必要があるかどうかを決定します。また、パスワードの変更も監査します。
AuditCategoryDirectoryServiceAccess70x7ディレクトリ サービスへのアクセスを試みる操作を、オペレーティング システムが監査する必要があるかどうかを決定します。Active Directory オブジェクトには独自の SACL が指定されています。Write、Read、Modify などのアクセス要求の種類と、その要求を行うアカウントが、SACL の設定と一致していなければなりません。
AuditCategoryAccountLogon80x8ユーザーがこのコンピューターにログオンまたはログオフしようと試みるたびに、オペレーティング システムが監査する必要があるかどうかを決定します。また、ドメイン コントローラーにログオンする特権アカウントによるログオンの試行も監査します。これらの監査イベントは、Kerberos の キー配布センター (KDC) がドメイン コントローラーにログオンするときに生成されます。ログオフの試行は、ログオンしているユーザー アカウントのログオン セッションが終了するたびに生成されます。

公式ドキュメント

POLICY_AUDIT_EVENT_TYPE 列挙型は、システムが監査できるイベントの種類を示す値を定義します。 LsaQueryInformationPolicy 関数および LsaSetInformationPolicy 関数は、InformationClass パラメーターが PolicyAuditEventsInformation に設定されているときにこの列挙型を使用します。

解説(Remarks)

POLICY_AUDIT_EVENT_TYPE 列挙型は、将来のバージョンの Windows で拡張される可能性があります。そのため、この列挙型に含まれる値の数を直接計算しないでください。代わりに、InformationClass パラメーターに PolicyAuditEventsInformation を設定して LsaQueryInformationPolicy を呼び出し、返される POLICY_AUDIT_EVENTS_INFO 構造体の MaximumAuditEventCount メンバーから値の数を取得してください。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

列挙メンバーの定義。HSP タブは #define global(値は16進)。

typedef enum POLICY_AUDIT_EVENT_TYPE : int {
    AuditCategorySystem = 0,
    AuditCategoryLogon = 1,
    AuditCategoryObjectAccess = 2,
    AuditCategoryPrivilegeUse = 3,
    AuditCategoryDetailedTracking = 4,
    AuditCategoryPolicyChange = 5,
    AuditCategoryAccountManagement = 6,
    AuditCategoryDirectoryServiceAccess = 7,
    AuditCategoryAccountLogon = 8
} POLICY_AUDIT_EVENT_TYPE;
public enum POLICY_AUDIT_EVENT_TYPE : int
{
    AuditCategorySystem = 0,
    AuditCategoryLogon = 1,
    AuditCategoryObjectAccess = 2,
    AuditCategoryPrivilegeUse = 3,
    AuditCategoryDetailedTracking = 4,
    AuditCategoryPolicyChange = 5,
    AuditCategoryAccountManagement = 6,
    AuditCategoryDirectoryServiceAccess = 7,
    AuditCategoryAccountLogon = 8,
}
Public Enum POLICY_AUDIT_EVENT_TYPE As Integer
    AuditCategorySystem = 0
    AuditCategoryLogon = 1
    AuditCategoryObjectAccess = 2
    AuditCategoryPrivilegeUse = 3
    AuditCategoryDetailedTracking = 4
    AuditCategoryPolicyChange = 5
    AuditCategoryAccountManagement = 6
    AuditCategoryDirectoryServiceAccess = 7
    AuditCategoryAccountLogon = 8
End Enum
import enum

class POLICY_AUDIT_EVENT_TYPE(enum.IntEnum):
    AuditCategorySystem = 0
    AuditCategoryLogon = 1
    AuditCategoryObjectAccess = 2
    AuditCategoryPrivilegeUse = 3
    AuditCategoryDetailedTracking = 4
    AuditCategoryPolicyChange = 5
    AuditCategoryAccountManagement = 6
    AuditCategoryDirectoryServiceAccess = 7
    AuditCategoryAccountLogon = 8
// POLICY_AUDIT_EVENT_TYPE
pub const AuditCategorySystem: i32 = 0;
pub const AuditCategoryLogon: i32 = 1;
pub const AuditCategoryObjectAccess: i32 = 2;
pub const AuditCategoryPrivilegeUse: i32 = 3;
pub const AuditCategoryDetailedTracking: i32 = 4;
pub const AuditCategoryPolicyChange: i32 = 5;
pub const AuditCategoryAccountManagement: i32 = 6;
pub const AuditCategoryDirectoryServiceAccess: i32 = 7;
pub const AuditCategoryAccountLogon: i32 = 8;
// POLICY_AUDIT_EVENT_TYPE
const (
	AuditCategorySystem int32 = 0
	AuditCategoryLogon int32 = 1
	AuditCategoryObjectAccess int32 = 2
	AuditCategoryPrivilegeUse int32 = 3
	AuditCategoryDetailedTracking int32 = 4
	AuditCategoryPolicyChange int32 = 5
	AuditCategoryAccountManagement int32 = 6
	AuditCategoryDirectoryServiceAccess int32 = 7
	AuditCategoryAccountLogon int32 = 8
)
const
  AuditCategorySystem = 0;
  AuditCategoryLogon = 1;
  AuditCategoryObjectAccess = 2;
  AuditCategoryPrivilegeUse = 3;
  AuditCategoryDetailedTracking = 4;
  AuditCategoryPolicyChange = 5;
  AuditCategoryAccountManagement = 6;
  AuditCategoryDirectoryServiceAccess = 7;
  AuditCategoryAccountLogon = 8;
// POLICY_AUDIT_EVENT_TYPE
pub const AuditCategorySystem: i32 = 0;
pub const AuditCategoryLogon: i32 = 1;
pub const AuditCategoryObjectAccess: i32 = 2;
pub const AuditCategoryPrivilegeUse: i32 = 3;
pub const AuditCategoryDetailedTracking: i32 = 4;
pub const AuditCategoryPolicyChange: i32 = 5;
pub const AuditCategoryAccountManagement: i32 = 6;
pub const AuditCategoryDirectoryServiceAccess: i32 = 7;
pub const AuditCategoryAccountLogon: i32 = 8;
const
  AuditCategorySystem* = 0
  AuditCategoryLogon* = 1
  AuditCategoryObjectAccess* = 2
  AuditCategoryPrivilegeUse* = 3
  AuditCategoryDetailedTracking* = 4
  AuditCategoryPolicyChange* = 5
  AuditCategoryAccountManagement* = 6
  AuditCategoryDirectoryServiceAccess* = 7
  AuditCategoryAccountLogon* = 8
enum POLICY_AUDIT_EVENT_TYPE : int {
    AuditCategorySystem = 0,
    AuditCategoryLogon = 1,
    AuditCategoryObjectAccess = 2,
    AuditCategoryPrivilegeUse = 3,
    AuditCategoryDetailedTracking = 4,
    AuditCategoryPolicyChange = 5,
    AuditCategoryAccountManagement = 6,
    AuditCategoryDirectoryServiceAccess = 7,
    AuditCategoryAccountLogon = 8,
}
#define global AuditCategorySystem                 0x0
#define global AuditCategoryLogon                  0x1
#define global AuditCategoryObjectAccess           0x2
#define global AuditCategoryPrivilegeUse           0x3
#define global AuditCategoryDetailedTracking       0x4
#define global AuditCategoryPolicyChange           0x5
#define global AuditCategoryAccountManagement      0x6
#define global AuditCategoryDirectoryServiceAccess 0x7
#define global AuditCategoryAccountLogon           0x8