Аудит дескрипторов безопасности журнала событий

Dragokas

Angry & Scary Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
7,878
Реакции
6,634

Очень полезная статья.
В ней показаны:
- PS скрипты для извлечения DACL различных журналов.
- Определение пользователей и групп, которым предоставлены те или иные привилегии с перечислением названий журналов
- Названия привилегий, специфические для объекта "Журнал событий"
- Список всех объектов безопасности, которые поддерживают SACL
- Метод получения всей сказанной информации через системные dll и IDA
 
Назад
Сверху Снизу