前のトピック: ポリシー置換アクション

次のトピック: バックアップ管理クラス

ポリシー警告アクション

ポリシー警告アクションには、任意のポリシー管理警告に関する情報が含まれています。

情報

レベル

ソース - ユーザ情報

1 次

ソース - ホスト情報

2 次

ソース - オブジェクト情報

3 次

ソース - プロセス情報

1 次

ソース - グループ情報

3 次

ターゲット - ユーザ情報

3 次

ターゲット - ホスト情報

1 次

ターゲット - オブジェクト情報

1 次

ターゲット - グループ情報

3 次

エージェント - 情報

1 次

エージェント - ホスト情報

1 次

イベント ソース - ホスト情報

1 次

イベント ソース - 情報

3 次

イベント - 情報

1 次

結果 - 情報

1 次

結果 - 情報

1 次

このアクションでは、どのユーザまたはプロセスがどのホスト上で警告を引き起こしたかが重要な情報となります。 イベント情報がどのホスト上で発信され、どのホスト上のどのエージェントによって記録されたかということです。

結果

event_result

event_severity

Success

S

5

ポリシーまたはルール ステータス アクション

ポリシーまたはルール ステータス アクションは、既存の各 Windows Filtering Platform Provider についてログに記録されたイベントに関係する情報の指定に使用します。

情報

レベル

ソース - ユーザ情報

1 次

ソース - ホスト情報

2 次

ソース - オブジェクト情報

3 次

ソース - プロセス情報

3 次

ソース - グループ情報

3 次

ターゲット - ユーザ情報

3 次

ターゲット - ホスト情報

1 次

ターゲット - オブジェクト情報

1 次

ターゲット - プロセス情報

3 次

ターゲット - グループ情報

3 次

エージェント - 情報

1 次

エージェント - ホスト情報

1 次

イベント ソース - ホスト情報

1 次

イベント ソース - 情報

3 次

イベント - 情報

1 次

結果 - 情報

1 次

結果

event_result

event_severity

Success

S

2

Failure

F

3