审计政策被“某事”

我正在安装供应商软件,要求我们的数据中心启用账户审计。 问题是审计政策没有被推动。 检查secpol.msc显示Windows设置 – >安全设置 – >本地策略 – >审核策略为“不审核”。 无论我做什么,我都无法解决这个问题。 我试过了:

  • 在默认域控制器级别设置策略。 目前RSOP正在将此显示为正确设置了成功\失败的成功GPO。 但是,在secpol.msc显示“不审计”与灰色选项。
  • 我们从默认域名和欺诈域名控制策略中删除了策略。 这使我们能够在secpol.msc中本地操作策略。 运行GPUPDATE时,这些策略会恢复为“无审计”。
  • 我们尝试在默认域控制器策略,默认域策略以及这些策略的组合中进行设置。
  • 我们尝试在各种地方的Windows设置 – >安全设置 – >本地策略 – >安全选项中禁用“强制审核策略”。

应该没有其他政策优先,如上所述,RSOP显示默认域控制器策略为胜利。

我通常是一个Linuxpipe理员,我对此感到不知所措。 任何帮助,将不胜感激

您可能需要查看帮助网站上的以下警告:

“使用本地策略\审核策略下的基本审核策略设置以及高级审核策略configuration下的高级设置可能会导致意外的结果 ,因此,这两组审核策略设置不应该组合在一起,如果您使用高级审核策略configuration设置,您应该在“本地策略\安全选项”下启用“审核:强制审核策略”子类别设置(Windows Vista或更高版本)以覆盖审核策略类别设置策略设置,这样可以避免忽略类似设置之间的冲突。

Windows支持哪些版本高级审核策略configuration?
https://technet.microsoft.com/en-us/library/dd692792(WS.10).aspx

我find了解决scheme。 这是非常模糊的。 应用修复后,一切工作。

http://blogs.msdn.com/b/spatdsg/archive/2011/06/06/audit-policy-not-registering-audits.aspx