Hisob qaydnomasiga kirish — bu sozlamalar hisobga olish maʼlumotlari va boshqa Kerberos-ga xos autentifikatsiya va chipta operatsiyalari tekshiruvi tekshiruvini nazorat qiladi.
Hisobni boshqarish - Ushbu siyosat sozlamalari foydalanuvchi hisoblarini o'zgartirish, kompyuter hisoblari, guruh a'zoligi o'zgarishlari va parolni o'zgartirish hodisalarini jurnalga kiritish bilan bog'liq.
Batafsil kuzatuv - bu sozlamalar shifrlash hodisalari, Windows jarayonini yaratish va tugatish hodisalari va masofaviy protsedura chaqiruvi (RPC) hodisalari auditini nazorat qiladi.
Tizimga kirish/ chiqish - Ushbu sozlamalar guruhi standart tizimga kirish va chiqish hodisalarini tekshirishni nazorat qiladi.
Ob'ektga kirish - Bu sozlamalar AD, ro'yxatga olish kitobi , ilovalar va fayllar xotirasiga kirishni o'z ichiga oladi.
Siyosatni o'zgartirish - bu sozlamalar siyosat sozlamalaridagi o'zgarishlarni kuzatishni nazorat qiladi.
Imtiyozlardan foydalanish - bu sozlamalar Windows muhitida imtiyozlardan foydalanishga urinishlarni tekshirish yoki yo'qligini aniqlaydi.
Tizim. Ushbu sozlamalar xavfsizlik quyi tizimi holatidagi o'zgarishlarni tekshirish uchun ishlatiladi.
Global ob'ektga kirish auditi. Ushbu sozlamalar bir yoki bir nechta kompyuterlardagi barcha ob'ektlar uchun SACL sozlamalarini boshqarish uchun mo'ljallangan.
Audit yig'ish xizmatlari Windows xavfsizlik auditi va jurnal tahlilini soddalashtirish uchun Windows Server bilan ishlaydigan serverlardan xavfsizlik jurnallarini markazlashtirilgan joyga olish uchun vositani taqdim etadi - Audit yig'ish xizmatlari (ACS). ACS agentga asoslangan yordamchi dastur bo'lib, u jurnallarni Microsoft SQL Server ma'lumotlar bazasiga jamlaydi.
Odatiy bo'lib, audit siyosati Windows-ga asoslangan kompyuterda amalga oshirilganda, bu kompyuter audit siyosati tomonidan yaratilgan barcha hodisalarni avtomatik ravishda mahalliy xavfsizlik jurnaliga saqlaydi. ACS-dan foydalangan holda, tashkilotlar barcha shaxsiy xavfsizlik jurnallarini markazlashtirilgan boshqariladigan ma'lumotlar bazasiga birlashtirishi va keyin Microsoft SQL Serverdagi ma'lumotlarni tahlil qilish va hisobot berish vositalaridan foydalangan holda hodisalarni filtrlash va tahlil qilishlari mumkin.