監査ポリシー(サブカテゴリー)の有効無効を確認する

auditpol.exe /list /subcategory:*

ディレクトリサービスの監査にサブカテゴリーを設定することができます。
サブカテゴリーを設定することにより、詳細な監査ログを記録できます。
手順の概略は、下記の通り。

  1. 監査ポリシーで[ディレクトリサービスの監査]を有効にする。[コンピューターの構成]-[Windows の設定]-[ローカルポリシー]-[監査ポリシー]配下
  2. 監査対象の OU で監査エントリーを追加。※拡張機能を有効にしないと表示されないので注意。
  3. auditpol.exe でサブカテゴリーを設定する。