会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
大姐姐救救我
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
安全
域控安全-EventID 4662&Powershell将Schema下Objects的schemaIDGUID属性离线保存
摘要:首先看一下EventID 4662的样子 0x01 什么情况下会产生该日志呢? 该日志出现在对Active Directory Object设置SACL时会出现 0x02 为什么要监控该日志呢? 1、非法人员入侵后的异常提权(更多安全审核监控建议详见https://docs.microsoft.co
阅读全文
posted @
2020-04-16 22:26
大姐姐救救我
阅读(878)
评论(0)
推荐(0)
公告