图3和表4显示了对于Windows XP Professional建议的审核策略设置。而对于Windows 2000成员服务器和域控制器的建议设置可以在 Guide to Securing Microsoft Windows 2000 Group Policy: Security Configuration Tool Set一文中找到。
图3 建议的审核策略
审核策略选项
建议的设置
审核账户登录事件
用来审核每一个登录和注销本机的用户实例。
成功、失败
审核账户管理
审核安全账户数据库的变动(例如账户的创建、改变和删除)。
成功、失败
审核目录服务访问
审核用户访问那些指定自己的SACL (system Access control list,系统访问控制列表)的活动目录对象的事件。这个选项跟审核对象访问类似,只不过本策略只对活动目录对象起作用而不对一般文件或者注册表项目生效。既然这个选项仅对活动目录对象生效,对于工作站和成员服务器来说就没必要启用了。