Windows Server 2019审计策略被未知因素覆盖问题求助
Windows Server 2019审计策略被未知因素覆盖问题求助
各位好,我遇到了和某帖子描述类似的问题:审计策略被某个“未知因素”覆盖,但删除audit.csv并没有解决问题。现在我把问题详细总结一下,希望能得到大家的帮助:
我们环境使用的是基础审计模式,因此以下关键设置处于禁用状态:
"Audit: Force audit policy subcategory settings (Windows Vista or later) to override audit policy category settings" - DISABLED(未启用高级审计)
当我通过
gpedit.msc或secpol.msc查看审计策略时,所有策略都显示为“NO AUDITING”;但如果我从备份文件恢复审计策略后,策略会恢复到正常状态(比如“审核账户登录事件”会被设置为记录成功、失败等动作);
然而只要执行
gpupdate /force命令刷新组策略,审计策略就会立刻被切换回“NO AUDITING”;我尝试过将审计策略配置到默认域策略中,但没有任何效果;
我还试过其他多种排查方法,但目前完全没有头绪。
有没有人能帮我定位并解决这个问题?非常感谢!
备注:内容来源于stack exchange,提问作者Jan kratochvíl
相关产品推荐
相关产品推荐

