Précédence des configurations avancées de stratégie d'audit

La stratégie de groupe (GPO) que Tenable Identity Exposure crée pour permettre la journalisation des événements requis est liée aux contrôleurs de domaine de l'unité d'organisation (UO) avec le mode « Enforced » (Appliqué).

Cela donne à la GPO une priorité élevée, mais une GPO appliquée configurée à un niveau supérieur (tel que domaine ou site) aura tout de même la précédence.

Si la GPO de priorité supérieure qui définit les paramètres de configuration avancée de stratégie d'audit est en conflit avec les besoins de Tenable Identity Exposure, elle prend le pas sur les autres et Tenable Identity Exposure ne reçoit pas les événements requis pour la détection d'attaque.

Comme Windows fusionne les paramètres de configuration avancée de stratégie d'audit définis par les GPO, différentes GPO peuvent définir différents paramètres.

Cependant, à chaque niveau de configuration, il n'utilise que la valeur définie par la GPO ayant la priorité la plus élevée. Par exemple, Tenable Identity Exposure a besoin des valeurs Succès et échec pour le paramètre Auditer la validation des informations d'identification. Toutefois, si une GPO avec une priorité plus élevée définit uniquement la réussite pour la propriété Auditer la validation des informations d'identification, Windows ne collecte que les événements de réussite, et Tenable Identity Exposure ne voit pas les événements d'échec dont il a besoin.