WMIや汎用の監視ツールを使用して、監査ログを監視されている管理者の方も多いと思います。
いろいろと検証しておったのですが、Windows Server 2008 リプレイス時に問題になりそうなところとして、Winodws Server 2008 の 監査ログのIDが変更されている点が挙げられます。
すべてを検証したわけではないのですが、Windows Server 2003 と 2008 のユーザー管理に関する監査ログの対応表と、ログの出力のされ方についてまとめたものを掲載します。
興味のある方はご覧ください。
642624
PingBack from http://geeklectures.info/2008/01/11/%e3%80%90windows-server-2008%e3%80%91%e7%9b%a3%e6%9f%bb%e3%82%a4%e3%83%99%e3%83%b3%e3%83%88%e3%81%ae-event-id-%e3%81%8c%e5%a4%89%e3%82%8f%e3%82%8a%e3%81%be%e3%81%99/
4月24日のセミナー「AD 次の一手」にて、「小規模なシステムの場合には、高価なパッケージではなくスクリプトレベルのプログラミングで同期を行うことも可能」というお話をしました。 セミナー資料にはスクリプトを掲載することができませんでしたが、ここに使用したスクリプトを掲載いたします。