ADAP-产品会抓取哪些Windows Security日志?

ADAP-产品会抓取哪些Windows Security日志?

当配置了相应的审核策略后,ADAudit Plus产品会从Windows机器的Eventviewer(事件查看器)中抓取安全日志。

如下图:


但是,ADAudit Plus不是抓取所有的安全日志,比如eventid=4911这样的事件不会被ADAudit Plus抓取,所以对应到产品的报表中也就没有报表可以看到此事件。

执行select * from audeventid语句可以获取ADAudit Plus产品抓取的Windows Security Events list.