Granskning

Du kan använda granskning om du vill registrera vilka personer som använder vilka objekt, vilken typ av åtkomst som görs och om åtkomstförsöken lyckas eller misslyckas. Granskade händelser registreras i säkerhetsloggen i Windows NT och kan visas i Loggboken i Windows NT.

För att aktivera granskning måste du ange en granskningspolicy för alla MSMQ-servrar (genom att använda Kontohanteraren för domäner på varje server). Sedan anger du (i MSMQ Explorer) vilka operationer som ska granskas, för vilka objekt och för vilka användare samt om godkänd åtkomst eller nekad åtkomst (eller bägge) ska granskas.

Du kan granska händelser som rör företagsnätverk, anslutna nätverk (CN), datorer och köer antingen individuellt eller gruppvis. För varje objekt kan du granska olika händelser. Dessa beskrivs närmare i följande avsnitt:

Obs! För att meddelanden ska kunna skrivas till säkerhetsloggen måste det användarkonto som kör tjänsten MSMQ ha behörigheten "Generate security audits". Om så inte är fallet skriver tjänsten MSMQ ett varningsmeddelande i programloggen. Som standard körs tjänsten MSMQ på det lokala systemkontot som, enligt standardinställningen, har behörigheten "Generate security audits".