Accesos a atributos de monitor de Active Directory

Accesos a atributos de monitor de Active Directory

Estoy intentando configurar el monitoreo de todos los accesos de lectura sobre un atributo. Buscando en línea veo que el evento 4662 podría usarse para ese propósito.

El problema es que cuando busco el guid del atributo que estoy buscando en los 4662 eventos, veo un tono de registros. Todos ellos, además del atributo de destino, tienen entre 4 y 5 atributos más en la lista de propiedades, lo que puede ser la razón del ruido (?)

¿Existe una forma más apropiada para mi tarea?

El evento es similar al siguiente (digamos que estoy interesado en los accesos a la propiedad {6617e4ac-a2f1-43ab-b60c-11fbd1facf05}):

Operación:

Tipo de operación:

Acceso a objetos

Accesos: Control de Acceso

Máscara de acceso: 0x100

Propiedades: ---

{91e647de-d96f-4b70-9557-d63ff4f3ccd8}

{6617e4ac-a2f1-43ab-b60c-11fbd1facf05}

{b3f93023-9239-4f7c-b99c-6745d87adbc2}

{b8dfa744-31dc-4ef1-ac7c-84baf7ef9da7}

{b7ff5a38-0818-42b0-8110-d3d154c97f24}

{771727b1-31b8-4cdf-ae62-4fe39fadf89e}

{612cb747-c0e8-4f92-9221-fdd5f15b550d}

{bf967aba-0de6-11d0-a285-00aa003049e2}

Gracias

información relacionada