Как отключить отчеты аудита в Windows 8.1

на многопользовательской машине разработки Windows 8.1 было много замедлений при доступе через RDP. При просмотре средства просмотра событий я заметил, что в разделе "Безопасность" выполняется много проверок, которые кажутся чрезмерными и ненужными: каждые несколько секунд генерируются десятки событий:

enter image description here

Я попытался изменить локальную политику безопасности, но она, кажется, уже отключена:

enter image description here

Так, как отключить аудит? Или это должно быть проблемой?

13
задан Jake
15.02.2023 6:47 Количество просмотров материала 3159
Распечатать страницу

1 ответ

у вас безумное количество входов в систему (или, возможно, автоматизированный запуск в качестве вызовов) происходит все время. Но, так как вы спросили, Как избавиться от них, здесь мы идем:

локальный пользовательский интерфейс политики безопасности содержит сведения об определенных проверяемых действиях. (В каждой из этих категорий фактически осуществляется несколько видов деятельности; это обобщает.) Чтобы увидеть, что именно проверяется, выполните auditpol /get /category:* в командной строке администратора. Чтобы полностью отключить аудит, запустите auditpol /clear, тогда перезагрузить.

вы можете создать резервную копию и восстановить политику аудита (если вы считаете, что кто-то законно и целенаправленно создал пользовательскую политику), используя /backup и /restore выключатели auditpol, оба из которых требуют /file:"\path\to\file" аргумент следующий.

подробнее об аудите в TechNet.

1
отвечен Ben N 2023-02-16 14:35

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх