Как проверить разрешения аудита для объектов - Windows Servers
Я использую WMI, чтобы получить AccessMask объектов AD для проверки их прав аудита (объект правой кнопки мыши, вкладка "Безопасность", "Дополнительно", вкладка "Аудит"). Это прекрасно работает, когда есть "Разрешение". Но если это поле пустое и проверяется только "Свойство" (например, write gplink), AccessMask всегда равен 32. Существует ли класс WMI (или команда powershell), который даст мне данные аудита более низкого уровня?
Спасибо
Редактировать: ObjectType (который соответствует Sytem-ID-Guid) и унаследованный ObjectType действительно помогли (через WMI или get-acl). Что мне действительно нужно, так это уметь искать идентификатор атрибута. Мы ценим любые предложения
CN GP-Options
Ldap-Display-Name gPOptions
Attribute-Id 1.2.840.113556.1.4.892
System-Id-Guid f30e3bbf-9ff0-11d1-b603-0000f80367c1