ADAP-产品会抓取哪些Windows Security日志?
ADAP-产品会抓取哪些Windows Security日志?
当配置了相应的审核策略后,ADAudit Plus产品会从Windows机器的Eventviewer(事件查看器)中抓取安全日志。
如下图:
但是,ADAudit Plus不是抓取所有的安全日志,比如
eventid=4911
这样的事件不会被ADAudit Plus抓取,所以对应到产品的报表中也就没有报表可以看到此事件。
执行
select * from audeventid
语句
可以获取ADAudit Plus产品抓取的Windows Security Events list.