監査ポリシーの手動設定

監査ポリシーを手動で設定する手順を説明します。

監査対象のWindowsファイルサーバーの一覧を設定する

  1. Active Directory ユーザーとコンピューター」を開きます。
  2. ドメインを右クリックし、[新規作成] > [グループ]を選択します。
  3. 開いた「新しいオブジェクト - グループ」ウィンドウで、[グループ名]に「ADAuditPlusFS」と入力し、[グループの範囲: ドメイン ローカル]と[グループの種類: セキュリティ]にチェックを入れます。[OK]をクリックします。
  4. 新しく作成したグループを右クリックし、[プロパティ] > [所属するメンバー] > [追加]を選択します。監査対象とするすべてのWindowsファイルサーバーを、このグループのメンバーとして追加します。次に、[OK]をクリックします。
  5. ドメイン管理者の資格情報を使用して、[グループ ポリシー管理コンソール]がインストールされている任意のコンピューターにログインします。
  6. 注意: デフォルトでは、グループ ポリシー管理コンソールはワークステーションにインストールされておらず、メンバーサーバーでも有効になっていません。そのため、Windowsドメインコントローラー上で監査ポリシーを設定することを推奨します。 そうでない場合は、こちらのページの手順に従って、対象のメンバーサーバーまたはワークステーションにグループ ポリシー管理コンソールをインストールしてください。

  7. スタート] > [Windows 管理ツール] > [グループ ポリシーの管理]に移動します。
  8. グループ ポリシー管理コンソール]で、グループポリシーを構成するドメインを右クリックします。[GPO の作成とこのコンテナーへのリンク]を選択します。開いた「新しい GPO」ウィンドウで「ADAuditPlusFSPolicy」と入力し、[OK]をクリックします。
  9. ADAuditPlusFSPolicy] GPOを選択します。[セキュリティ フィルタリング]の下にある[Authenticated Users]を選択します。[削除]をクリックします。開いた「グループ ポリシー管理」ウィンドウで[OK]を選択します。
  10. ADAuditPlusFSPolicy] GPOを選択します。[セキュリティ フィルタリング]の下にある[追加]をクリックし、事前に作成したセキュリティグループ[ADAuditPlusFS]を選択します。次に、[OK]をクリックします。

高度な監査ポリシーの設定

高度な監査ポリシーを使用すると、管理者はログに記録するアクティビティをきめ細かく制御できるようになり、不要なイベントを削減できます。Windows Server 2008以降では、高度な監査ポリシーを設定することを推奨します。

  1. 高度な監査ポリシーを設定するには、ポリシーを右クリックして[編集]を選択し、[ADAuditPlusFSPolicy]を編集します。
  2. コンピューターの構成] > [Windows の設定] > [セキュリティの設定] > [高度な監査ポリシーの構成]に移動し、以下を設定します。
カテゴリ サブカテゴリ 監査イベント 目的
オブジェクト アクセス
  • ファイル システムの監査
  • ファイル共有の監査
  • ハンドル操作の監査
  • 成功、失敗
  • 成功
  • 成功、失敗
  • ファイル共有の監査
ポリシーの変更
  • 監査ポリシーの変更の監査
  • 認証ポリシーの変更の監査
  • 成功、失敗
  • 成功
  • ファイルアクセス権変更の監査

高度な監査ポリシーの強制

高度な監査ポリシーを使用する場合は、従来の監査ポリシーよりも高度な監査ポリシーが優先して強制されるように設定します。

  1. ADAuditPlusFSPolicy」で「監査ポリシー サブカテゴリの設定を強制する」を有効にします。
  2. 監査ポリシーのカテゴリ設定を上書きするために、[コンピューターの構成] > [Windows の設定] > [セキュリティの設定] > [ローカル ポリシー] > [セキュリティ オプション] > [監査: 監査ポリシー サブカテゴリの設定 (Windows Vista 以降) を強制して、監査ポリシー カテゴリの設定を上書きする]に移動します。

従来の監査ポリシーの設定

Windows Server 2003以前のバージョンでは高度な監査ポリシーを利用できないため、これらのサーバータイプに対しては従来の監査ポリシーを設定する必要があります。

  1. 従来の監査ポリシーを設定するには、ポリシーを右クリックして「編集」を選択し、[ADAuditPlusFSPolicy]を編集します。
  2. コンピューターの構成] > [Windows の設定] > [セキュリティの設定] > [監査ポリシー]に移動し、以下を設定します。
カテゴリ 監査イベント 目的
オブジェクト アクセス
  • 成功、失敗
  • ファイル共有の監査
  • ファイルの整合性監視
  • ファイルアクセス権変更の監査