イベントログ設定で監査イベントと変更された設定のログ記録が有効になっている場合、[ルール]→[辞書]セクションで辞書が作成、編集、または削除されると、変更に関する詳細な情報が監査ログイベントに記録されます。
[辞書の使用状況]設定のグループの変更はログに記録されません。
次のテーブルは、監査ログレコードで辞書設定がどのようにコード化されるかを示して います。
監査イベントレコード内の辞書設定のコード
[ルール]→[辞書]セクションの設定 |
監査イベントレコードのコード |
例 |
|---|---|---|
辞書 ID |
設定の変更は、辞書が作成または削除された際にのみ記録されます。 |
辞書が作成されました:
辞書が変更されました:
辞書が削除されました:
|
名前 |
|
|
説明 |
|
|
辞書の内容 |
設定可能な値:
|
|
テキスト |
文字列コンテンツタイプでの辞書の作成後、監査レコードには、 次の形式の[種別を検索]設定のレコードも含まれます:
データカテゴリにサブカテゴリがある場合、レコードには カテゴリ、サブカテゴリ、およびファイル種別コードについては、 監査イベントの辞書カテゴリとファイル種別コードを参照してください。 |
辞書が作成されました:
辞書が変更されました:
辞書が削除されました:
|
ワイルドカード |
文字列コンテンツタイプでの辞書の作成後、監査レコードには、 次の形式の[種別を検索]設定のレコードも含まれます:
|
辞書が作成されました:
辞書が変更されました:
辞書が削除されました:
|
正規表現 |
文字列コンテンツタイプでの辞書の作成後、イベントレコードには、 次の形式の[種別を検索]設定のレコードも含まれます:
|
辞書が作成されました:
辞書が変更されました:
辞書が削除されました:
|
種別を検索 |
辞書を作成または削除すると、ファイル種別に次の形式の行がログに記録されます:
辞書を変更すると、チェックボックスの状態が変更されたファイル種別に対して、次の形式の行がログに記録されます:
ファイル種別 コンテンツタイプでの辞書の作成後、ログには次の形式の テキスト、ワイルドカード、正規表現 設定のレコードも含まれます:
|
辞書は、次のファイル種別向けに作成されます:7Z*、ACE、ARJ、EXE、DLL、OCX、SCR、SWF。
選択されなかったすべてのファイル種別にも行が追加されます:
辞書が変更されました:
他のファイル種別は変更されないため、他のファイル種別にはレコードは追加されません。 辞書が削除されました:
その他のすべてのファイル種別の場合、次のようなレコードが記録されます:
|