ID evento 1102 - Il registro di controllo è stato cancellato
ID evento | 1102 |
Categoria | Non controllo (registro eventi) |
Sottocategoria | Altri eventi (cancellazione registro) |
Tipo | Controllo attività riuscita |
Descrizione | Il registro di controllo è stato cancellato |
Ogni volta che il registro di controllo della sicurezza di Windows viene cancellato, viene registrato l'ID evento 1102.
Questi dati di registro forniscono le seguenti informazioni:
- ID di sicurezza
- Nome account
- Nome dominio
- ID accesso
Perché è necessario monitorare l'ID evento 1102?
- In genere, non è necessaria la cancellazione manuale del registro eventi, pertanto bisognerà esaminare ulteriormente il verificarsi di questo evento.
- Per monitorare le azioni degli account di valore elevato
- Per rilevare anomalie e azioni dannose
- Per garantire che non vengano utilizzati account non attivi, esterni e con restrizioni
- Per garantire che solo gli account inseriti nella white list eseguano determinate azioni
- Per far rispettare le convenzioni e le conformità
Suggerimento professionale:
Con report approfonditi, avvisi in tempo reale e opzioni per attività come l'archiviazione automatica, ADAudit Plus gestisce tutti gli eventi non di controllo relativi ai registri, aiutandoti a soddisfare le tue esigenze di sicurezza, operative e di conformità in maniera estremamente semplice.
L'evento 1102 si applica ai seguenti sistemi operativi:
- Windows 2008 R2 e 7
- Windows 2012 R2 e 8.1
- Windows 2016 e 10
Esplora il controllo e la reportistica di Active Directory con ADAudit Plus.
- prodotti correlati
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Real-time Active Directory Auditing and UBA
- EventLog Analyzer Real-time Log Analysis & Reporting
- ADSelfService Plus Self-Service Password Management
- AD360 Integrated Identity & Access Management
- Log360 Comprehensive SIEM and UEBA
- AD Free Tools Active Directory FREE Tools