среда, 25 мая 2016 г.

Отключение сообщения в журнале Windows - Безопасность: "Платформа фильтрации IP-пакетов Windows разрешила подключение"

Отключение сообщения в журнале Windows - Безопасность: "Платформа фильтрации IP-пакетов Windows разрешила подключение".

"
​При включении Аудита доступа к объектам Успех и Отказ, в журнале Windows - Безопасность попадает и аудит доступа из платформы фильтрации IP-пакетов.
Пример сообщения:
Платформа фильтрации IP-пакетов Windows разрешила подключение.
Сведения о приложении:

Идентификатор процесса: 280
Имя приложения: \device\harddiskvolume1\windows\system32\dns.exe
Сведения о сети:
Направление: Входящие
Адрес источника: 192.168.0.0
Порт источника: 53
Адрес назначения: 192.168.0.0
Порт назначения: 50294
Протокол: 17
Сведения о фильтре:
Идентификатор выполнения фильтра: 0
Имя уровня: Получить/Принять

Идентификатор выполнения уровня: 44


Для отключения успешного аудита необходимо выполнить следующую команду на локальном компьютере
auditpol /set /subcategory:""{0CCE9226-69AE-11D9-BED3-505054503030}"" /success:disable /failure:enable
после успешного выполнения проверяем результаты:
auditpol /get /subcategory:{0CCE9226-69AE-11D9-BED3-505054503030}
Политика аудита системы
Категория или подкатегория                Параметр
Доступ к объектам
  Подключение платформы фильтрации        Отказ

http://adminnote2.blogspot.ru/2011/12/windows-ip-windows.html

Комментариев нет:

Отправить комментарий