Как проверить разрешения аудита для объектов - Windows Servers - PullRequest
0 голосов
/ 02 декабря 2018

Я использую WMI, чтобы получить AccessMask объектов AD для проверки их прав аудита (объект правой кнопки мыши, вкладка «Безопасность», «Дополнительно», вкладка «Аудит»).Это прекрасно работает, когда есть «Разрешение».Но если это поле пустое и проверяется только «Свойство» (например, write gplink), AccessMask всегда равен 32. Существует ли класс WMI (или команда powershell), который получит мне данные аудита более низкого уровня?
Спасибо

Редактировать: ObjectType (который соответствует Sytem-ID-Guid) и наследованный ObjectType действительно помогли (через WMI или get-acl).Что мне действительно нужно, так это уметь искать идентификатор атрибута.Любые предложения будут оценены

CN GP-Options 
Ldap-Display-Name gPOptions  
Attribute-Id 1.2.840.113556.1.4.892 
System-Id-Guid f30e3bbf-9ff0-11d1-b603-0000f80367c1 
...