Desativar a auditoria de eventos do tipo de logon 3

1

Eu tenho um servidor antigo de 2003 que hospeda um aplicativo interno em execução no IIS com autenticação do Windows. Existe uma maneira pronta para desativar a auditoria apenas para o tipo de logon 3 (logon de rede)?

Este aplicativo gera 100K + de eventos de logon do Windows em um dia. Eu vi muitas instruções para simplesmente desabilitar a auditoria como um todo, mas nada para suprimir esse tipo específico.

    
por Tim Brigham 05.01.2012 / 16:37

1 resposta

2

As versões mais recentes do Windows permitem um controle mais granular dos eventos de auditoria usando políticas ou auditpol.exe mas mesmo assim você só pode selecionar" subcategorias "completas e não tipos de logon de evento únicos.

Se você precisar de um filtro mais granular, provavelmente precisará recorrer a alguma solução de servidor de log externo. Você pode usar o Snare Agent para coletar, filtrar e encaminhar seus eventos para um servidor syslog como syslog Kiwi .

    
por 05.01.2012 / 18:11