前のトピック: ENC ゲートウェイとクライアントの監査ポリシー グループ次のトピック: 監査メッセージ ポリシー グループ


監査カテゴリ ポリシー グループ

監査カテゴリ ポリシー グループを使用すると、<ENC> 監査メッセージ カテゴリのポリシーを表示または編集できます。

監査メッセージは、メッセージのトピックに応じてカテゴリにグループ化されます。 これで、管理者はメッセージのグループ全体を有効または無効にできます。 デフォルトで、イベント ログが ENC メッセージで圧倒されないように、エラーを除くすべてのカテゴリが、無効になります。 一般に、一部の目的達成に必要な特定のメッセージまたはカテゴリのみを有効にします。 一般的な例は、認証および認証カテゴリを有効にして、ログオンのエラーを監視することです。 これらがたくさんある場合は、どこからか攻撃を受けている場合があります。

ポリシーをダブルクリックして[プロパティの設定]ダイアログ ボックスを表示すると、そのポリシーのパラメータ値を変更できます。 各カテゴリにパラメータがあり、値は True (有効)または False (無効)のいずれかになります。

監査メッセージ カテゴリは以下のとおりです。

(監査)認証

このカテゴリには、クライアント、サーバ、およびマシンの認証に関係するメッセージが含まれます。

デフォルト: いいえ、<ローカル管理>

(監査)許可

このカテゴリには、ENC ゲートウェイによって実行される許可操作に関連するメッセージが含まれます。

デフォルト: いいえ、<ローカル管理>

(監査)クライアント メッセージ

このカテゴリには、ENC クライアントに関するメッセージが含まれます。 一部のクライアントに関するメッセージは、このカテゴリの代わりに、エラー、接続、または許可などの他のカテゴリに表示される場合があります。

デフォルト: いいえ、<ローカル管理>

(監査)接続メッセージ

このカテゴリには、ENC クライアントまたは ENC ゲートウェイにより行われる接続に関係するメッセージが含まれます。

デフォルト: いいえ、<ローカル管理>

(監査)エラー メッセージ

このカテゴリには、すべてのコンポーネントからのすべてのエラーメッセージが含まれます。 このカテゴリは通常有効になっています。

デフォルト: はい、<ローカル管理>

(監査)リスン

このカテゴリには、ENC クライアントによって実行されるリスン操作に関連するメッセージが含まれます。

デフォルト: いいえ、<ローカル管理>

(監査)名前のルックアップ

このカテゴリには、ENC クライアントまたは ENC ゲートウェイによって実行されるホスト名解決操作に関連するメッセージが含まれます。

デフォルト: いいえ、<ローカル管理>

(監査)登録

このカテゴリには、ENC クライアントおよび ENC ゲートウェイの登録および登録解除に関係するメッセージが含まれます。

デフォルト: いいえ、<ローカル管理>

(監査)サーバ メッセージ

このカテゴリには、接続、許可、またはエラーに関係のない ENC ゲートウェイに関するメッセージが含まれます。

デフォルト: いいえ、<ローカル管理>