Declarações do Usuário/Dispositivo Esta política permite auditar informações de declarações de usuários e dispositivos no ...

Declarações do Usuário/Dispositivo

Esta política permite auditar informações de declarações de usuários e dispositivos no token de logon do usuário. Os eventos nesta subcategoria são gerados no computador em que uma sessão de logon é criada. Para um logon interativo, o evento de auditoria de segurança é gerado no computador em que o usuário fez logon. Para um logon de rede, por exemplo, para acessar uma pasta compartilhada na rede, o evento de auditoria de segurança é gerado no computador que hospeda o recurso.

As declarações do usuário são adicionadas a um token de logon quando as declarações são incluídas com os atributos da conta de um usuário no Active Directory. As declarações do dispositivo são adicionadas ao token de logon quando as declarações são incluídas com os atributos da conta do computador de um dispositivo no Active Directory. Além disso, a identidade composta precisa ser habilitada para o domínio e no computador em que o usuário fez logon.

Quando essa definição está configurada, um ou mais eventos de auditoria de segurança são gerados para cada logon bem-sucedido. Também é preciso habilitar a configuração Logon de Auditoria, em Configuração Avançada de Política de Auditoria\Políticas de Auditoria do Sistema\Logon\Logoff. Vários eventos serão gerados se as informações de declarações de usuário e dispositivo não forem adequadas a um único evento de auditoria de segurança.

Volume: Baixo em um computador cliente. Médio em um controlador de domínio ou servidor de rede

Padrão: Sem Auditoria.