Manipulação de identificador Essa definição de diretiva permite que sejam auditados eventos gerados quando um identificador ...

Manipulação de identificador

Essa definição de política permite que sejam auditados eventos gerados quando um identificador de um objeto está aberto ou fechado. Somente objetos com uma SACL (lista de controle de acesso de sistema) correspondente geram eventos de auditoria de segurança.

Se você configurar essa definição de política, um evento de auditoria será gerado quando um identificador for manipulado. Auditorias com êxito registram tentativas bem-sucedidas e auditorias com falha registram tentativas malsucedidas.
Se você não configurar essa definição de política, nenhum evento de auditoria será gerado quando um identificador for manipulado.

Observação: eventos nessa subcategoria geram eventos somente para tipos de objeto onde a subcategoria de Acesso a Objeto correspondente está habilitada. Por exemplo, se o acesso a objeto do sistema de Arquivo estiver habilitado, os eventos de auditoria de segurança de manipulação do identificador serão gerados. Se o acesso a objeto de Registro não estiver habilitado, os eventos de auditoria de segurança de manipulação do identificador não serão gerados.

Volume: depende de como as SACLs estão configuradas.
Manipulação de identificador

Essa definição de diretiva permite que sejam auditados eventos gerados quando um identificador de um objeto está aberto ou fechado. Somente objetos com uma SACL (lista de controle de acesso de sistema) correspondente geram eventos de auditoria de segurança.

Se você configurar essa definição de diretiva, um evento de auditoria será gerado quando um identificador for manipulado. Auditorias com êxito registram tentativas bem-sucedidas e auditorias com falha registram tentativas malsucedidas.
Se você não configurar essa definição de diretiva, nenhum evento de auditoria será gerado quando um identificador for manipulado.

Observação: eventos nessa subcategoria geram eventos somente para tipos de objeto onde a subcategoria de Acesso a Objeto correspondente está habilitada. Por exemplo, se o acesso a objeto do sistema de Arquivo estiver habilitado, os eventos de auditoria de segurança de manipulação do identificador serão gerados. Se o acesso a objeto de Registro não estiver habilitado, os eventos de auditoria de segurança de manipulação do identificador não serão gerados.

Volume: depende de como as SACLs estão configuradas.