ホーム › Security.Authentication.Identity › POLICY_AUDIT_EVENT_TYPE
POLICY_AUDIT_EVENT_TYPE
列挙型メンバー 9
| 名前 | 10進 | 16進 | 説明 |
|---|---|---|---|
| AuditCategorySystem | 0 | 0x0 | オペレーティング システムが次のいずれかの試行を監査する必要があるかどうかを決定します。
|
| AuditCategoryLogon | 1 | 0x1 | このコンピューターがアカウントの資格情報を検証するたびに、オペレーティング システムが監査する必要があるかどうかを決定します。アカウント ログオン イベントは、コンピューターが自身のローカル アカウントのいずれかの資格情報を検証するたびに生成されます。この資格情報の検証は、ローカル ログオンのために行われることもあれば、ドメイン コントローラー上の Active Directory ドメイン アカウントの場合は、別のコンピューターへのログオンのために行われることもあります。ローカル アカウントの監査対象イベントは、そのコンピューターのローカル セキュリティ ログに記録されなければなりません。アカウントのログオフでは、監査可能なイベントは生成されません。 |
| AuditCategoryObjectAccess | 2 | 0x2 | ファイルなど、独自のシステム アクセス制御リスト (SACL) が指定されている Active Directory 以外のオブジェクトに対してユーザーがアクセスを試みるたびに、オペレーティング システムが監査する必要があるかどうかを決定します。Write、Read、Modify などのアクセス要求の種類と、その要求を行うアカウントが、SACL の設定と一致していなければなりません。 |
| AuditCategoryPrivilegeUse | 3 | 0x3 | ユーザーが 特権 を使用しようと試みるたびに、オペレーティング システムが監査する必要があるかどうかを決定します。 |
| AuditCategoryDetailedTracking | 4 | 0x4 | プログラムのアクティブ化、一部の形式のハンドルの複製、オブジェクトへの間接的なアクセス、プロセスの終了など、特定のイベントをオペレーティング システムが監査する必要があるかどうかを決定します。 |
| AuditCategoryPolicyChange | 5 | 0x5 | ユーザー権利の割り当てポリシー、監査ポリシー、アカウント ポリシー、信頼ポリシーなど、Policy オブジェクトの規則を変更しようとする試行を、オペレーティング システムが監査する必要があるかどうかを決定します。 |
| AuditCategoryAccountManagement | 6 | 0x6 | ユーザー アカウントまたはグループ アカウントを作成、削除、変更しようとする試行を、オペレーティング システムが監査する必要があるかどうかを決定します。また、パスワードの変更も監査します。 |
| AuditCategoryDirectoryServiceAccess | 7 | 0x7 | ディレクトリ サービスへのアクセスを試みる操作を、オペレーティング システムが監査する必要があるかどうかを決定します。Active Directory オブジェクトには独自の SACL が指定されています。Write、Read、Modify などのアクセス要求の種類と、その要求を行うアカウントが、SACL の設定と一致していなければなりません。 |
| AuditCategoryAccountLogon | 8 | 0x8 | ユーザーがこのコンピューターにログオンまたはログオフしようと試みるたびに、オペレーティング システムが監査する必要があるかどうかを決定します。また、ドメイン コントローラーにログオンする特権アカウントによるログオンの試行も監査します。これらの監査イベントは、Kerberos の キー配布センター (KDC) がドメイン コントローラーにログオンするときに生成されます。ログオフの試行は、ログオンしているユーザー アカウントのログオン セッションが終了するたびに生成されます。 |
公式ドキュメント
POLICY_AUDIT_EVENT_TYPE 列挙型は、システムが監査できるイベントの種類を示す値を定義します。 LsaQueryInformationPolicy 関数および LsaSetInformationPolicy 関数は、InformationClass パラメーターが PolicyAuditEventsInformation に設定されているときにこの列挙型を使用します。
解説(Remarks)
POLICY_AUDIT_EVENT_TYPE 列挙型は、将来のバージョンの Windows で拡張される可能性があります。そのため、この列挙型に含まれる値の数を直接計算しないでください。代わりに、InformationClass パラメーターに PolicyAuditEventsInformation を設定して LsaQueryInformationPolicy を呼び出し、返される POLICY_AUDIT_EVENTS_INFO 構造体の MaximumAuditEventCount メンバーから値の数を取得してください。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
列挙メンバーの定義。HSP タブは #define global(値は16進)。
typedef enum POLICY_AUDIT_EVENT_TYPE : int {
AuditCategorySystem = 0,
AuditCategoryLogon = 1,
AuditCategoryObjectAccess = 2,
AuditCategoryPrivilegeUse = 3,
AuditCategoryDetailedTracking = 4,
AuditCategoryPolicyChange = 5,
AuditCategoryAccountManagement = 6,
AuditCategoryDirectoryServiceAccess = 7,
AuditCategoryAccountLogon = 8
} POLICY_AUDIT_EVENT_TYPE;public enum POLICY_AUDIT_EVENT_TYPE : int
{
AuditCategorySystem = 0,
AuditCategoryLogon = 1,
AuditCategoryObjectAccess = 2,
AuditCategoryPrivilegeUse = 3,
AuditCategoryDetailedTracking = 4,
AuditCategoryPolicyChange = 5,
AuditCategoryAccountManagement = 6,
AuditCategoryDirectoryServiceAccess = 7,
AuditCategoryAccountLogon = 8,
}Public Enum POLICY_AUDIT_EVENT_TYPE As Integer
AuditCategorySystem = 0
AuditCategoryLogon = 1
AuditCategoryObjectAccess = 2
AuditCategoryPrivilegeUse = 3
AuditCategoryDetailedTracking = 4
AuditCategoryPolicyChange = 5
AuditCategoryAccountManagement = 6
AuditCategoryDirectoryServiceAccess = 7
AuditCategoryAccountLogon = 8
End Enumimport enum
class POLICY_AUDIT_EVENT_TYPE(enum.IntEnum):
AuditCategorySystem = 0
AuditCategoryLogon = 1
AuditCategoryObjectAccess = 2
AuditCategoryPrivilegeUse = 3
AuditCategoryDetailedTracking = 4
AuditCategoryPolicyChange = 5
AuditCategoryAccountManagement = 6
AuditCategoryDirectoryServiceAccess = 7
AuditCategoryAccountLogon = 8// POLICY_AUDIT_EVENT_TYPE
pub const AuditCategorySystem: i32 = 0;
pub const AuditCategoryLogon: i32 = 1;
pub const AuditCategoryObjectAccess: i32 = 2;
pub const AuditCategoryPrivilegeUse: i32 = 3;
pub const AuditCategoryDetailedTracking: i32 = 4;
pub const AuditCategoryPolicyChange: i32 = 5;
pub const AuditCategoryAccountManagement: i32 = 6;
pub const AuditCategoryDirectoryServiceAccess: i32 = 7;
pub const AuditCategoryAccountLogon: i32 = 8;// POLICY_AUDIT_EVENT_TYPE
const (
AuditCategorySystem int32 = 0
AuditCategoryLogon int32 = 1
AuditCategoryObjectAccess int32 = 2
AuditCategoryPrivilegeUse int32 = 3
AuditCategoryDetailedTracking int32 = 4
AuditCategoryPolicyChange int32 = 5
AuditCategoryAccountManagement int32 = 6
AuditCategoryDirectoryServiceAccess int32 = 7
AuditCategoryAccountLogon int32 = 8
)const
AuditCategorySystem = 0;
AuditCategoryLogon = 1;
AuditCategoryObjectAccess = 2;
AuditCategoryPrivilegeUse = 3;
AuditCategoryDetailedTracking = 4;
AuditCategoryPolicyChange = 5;
AuditCategoryAccountManagement = 6;
AuditCategoryDirectoryServiceAccess = 7;
AuditCategoryAccountLogon = 8;// POLICY_AUDIT_EVENT_TYPE
pub const AuditCategorySystem: i32 = 0;
pub const AuditCategoryLogon: i32 = 1;
pub const AuditCategoryObjectAccess: i32 = 2;
pub const AuditCategoryPrivilegeUse: i32 = 3;
pub const AuditCategoryDetailedTracking: i32 = 4;
pub const AuditCategoryPolicyChange: i32 = 5;
pub const AuditCategoryAccountManagement: i32 = 6;
pub const AuditCategoryDirectoryServiceAccess: i32 = 7;
pub const AuditCategoryAccountLogon: i32 = 8;const
AuditCategorySystem* = 0
AuditCategoryLogon* = 1
AuditCategoryObjectAccess* = 2
AuditCategoryPrivilegeUse* = 3
AuditCategoryDetailedTracking* = 4
AuditCategoryPolicyChange* = 5
AuditCategoryAccountManagement* = 6
AuditCategoryDirectoryServiceAccess* = 7
AuditCategoryAccountLogon* = 8enum POLICY_AUDIT_EVENT_TYPE : int {
AuditCategorySystem = 0,
AuditCategoryLogon = 1,
AuditCategoryObjectAccess = 2,
AuditCategoryPrivilegeUse = 3,
AuditCategoryDetailedTracking = 4,
AuditCategoryPolicyChange = 5,
AuditCategoryAccountManagement = 6,
AuditCategoryDirectoryServiceAccess = 7,
AuditCategoryAccountLogon = 8,
}#define global AuditCategorySystem 0x0
#define global AuditCategoryLogon 0x1
#define global AuditCategoryObjectAccess 0x2
#define global AuditCategoryPrivilegeUse 0x3
#define global AuditCategoryDetailedTracking 0x4
#define global AuditCategoryPolicyChange 0x5
#define global AuditCategoryAccountManagement 0x6
#define global AuditCategoryDirectoryServiceAccess 0x7
#define global AuditCategoryAccountLogon 0x8