Как проверить разрешения аудита для объектов - Windows Servers

Я использую WMI, чтобы получить AccessMask объектов AD для проверки их прав аудита (объект правой кнопки мыши, вкладка "Безопасность", "Дополнительно", вкладка "Аудит"). Это прекрасно работает, когда есть "Разрешение". Но если это поле пустое и проверяется только "Свойство" (например, write gplink), AccessMask всегда равен 32. Существует ли класс WMI (или команда powershell), который даст мне данные аудита более низкого уровня?
Спасибо

Редактировать: ObjectType (который соответствует Sytem-ID-Guid) и унаследованный ObjectType действительно помогли (через WMI или get-acl). Что мне действительно нужно, так это уметь искать идентификатор атрибута. Мы ценим любые предложения

CN GP-Options 
Ldap-Display-Name gPOptions  
Attribute-Id 1.2.840.113556.1.4.892 
System-Id-Guid f30e3bbf-9ff0-11d1-b603-0000f80367c1 

0 ответов

Другие вопросы по тегам