<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Рекомендации по параметрам аудита MS Windows on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.8.0/sources-configuration/microsoft/ms_audit/</link><description>Recent content in Рекомендации по параметрам аудита MS Windows on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.8.0/sources-configuration/microsoft/ms_audit/index.xml" rel="self" type="application/rss+xml"/><item><title>Настройка параметров аудита событий политики рабочих станций и серверов</title><link>https://help.ngrsoftlab.ru/alertix/3.8.0/sources-configuration/microsoft/ms_audit/configure_audit_settings_for_workstation_and_server_policy_events/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.8.0/sources-configuration/microsoft/ms_audit/configure_audit_settings_for_workstation_and_server_policy_events/</guid><description>&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в домен источников событий, нажмите правую кнопку мыши на ранее созданной политике «Audit Policy Common» (или на политике «Default Domain Policy», если вы решили применить параметры для всего домена) и выберите «Edit» (Изменить).&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div id="0146" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/_3_8_0_agent_management_0006.png" alt="image" width="592"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic" start="2"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в настройки расширенного аудита &lt;strong&gt;Computer Configuration (Конфигурация компьютера) &amp;gt; Policies (Политики) &amp;gt; Windows Settings (Конфигурация Windows) &amp;gt; Security Settings (Параметры безопасности) &amp;gt; Advanced Audit Policy Configuration (Конфигурация расширенной политики аудита)&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div id="0147" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/_3_8_0_agent_management_0007.png" alt="image" width="435"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 2. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic" start="3"&gt;
&lt;li&gt;
&lt;p&gt;Выполните настройки, указанные в &lt;a href="#tab43"&gt;таблице ниже&lt;/a&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Настройка параметров аудита событий политики контроллеров домена</title><link>https://help.ngrsoftlab.ru/alertix/3.8.0/sources-configuration/microsoft/ms_audit/configure_domain_controller_policy_event_audit_settings/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.8.0/sources-configuration/microsoft/ms_audit/configure_domain_controller_policy_event_audit_settings/</guid><description>&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в домен источников событий, нажмите правую кнопку мыши на ранее созданной политике «Audit Policy for Domain Controllers» (или на политике «Default Domain Controllers Policy», если вы решили применить параметры для всего домена) и выберите «Edit» (Изменить).&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в настройки расширенного аудита &lt;strong&gt;Computer Configuration (Конфигурация компьютера) &amp;gt; Policies (Политики) &amp;gt; Windows Settings (Конфигурация Windows) &amp;gt; Security Settings (Параметры безопасности) &amp;gt; Advanced Audit Policy Configuration (Конфигурация расширенной политики аудита)&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выполните настройки, указанные в таблице ниже.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item></channel></rss>