進階稽核原則設定優先順序

Tenable Identity Exposure 為啟用必要的事件記錄而建立的群組原則物件 (GPO) 連結至已啟用「強制執行」模式的組織單位 (OU) 網域控制器。

這為 GPO 提供了高優先順序,但在更高層級 (例如網域或據點) 設定的強制 GPO 優先於它。

如果定義「進階稽核原則設定」設定的高優先等級 GPO 與 Tenable Identity Exposure 的需求相衝突,將以該 GPO 為準,並且 Tenable Identity Exposure 會遺漏攻擊偵測所需的事件。

由於 Windows 會合併 GPO 定義的「進階稽核原則設定」設定,因此不同的 GPO 可定義不同的設定。

但是,在每個設定層級,它僅使用優先順序較高的 GPO 定義值。例如,Tenable Identity Exposure 需要「稽核憑證驗證」設定的「成功」與「失敗」值。但是,如果高優先等級 GPO 僅為「稽核憑證驗證」定義了「成功」,則 Windows 將只收集「成功」事件,而 Tenable Identity Exposure 會遺漏所需的「失敗」事件。