ビュー:
注意
注意
変更監視モジュールは、ディレクトリ,レジストリ値,レジストリキー, サービス,プロセス,installed software, ポート、グループ、ユーザ,ファイル、およびWQLエージェントに関するクエリステートメント。変更監視を有効にして設定するには、を参照してください。変更監視の設定
GroupSetは、グループのセットを表します。これらはローカルグループのみであることに注意してください。

タグ属性

属性
説明
必須
初期設定値
設定できる値
onChange
リアルタイムで監視するかどうかを示します。
いいえ
false
true、false

エンティティセットの属性

監視可能なエンティティの属性には次のものがあります。
  • [説明:] (Windowsのみ) グループの説明文。
  • [グループ:] グループのIDと名前。グループ名はエンティティキーの一部ですが、グループの名前が変更されて新しいIDが割り当てられた場合に備えて、グループIDと名前のペアを監視できることが重要です。オペレーティングシステムは通常、IDに基づいてセキュリティを適用します。
  • [メンバー:] グループのメンバーのカンマ区切りリスト。
  • [サブグループ:] (Windowsのみ) グループのサブグループのカンマ区切りリスト。

簡略記法による属性

  • [標準:] グループメンバーサブグループ

「key」の意味

キーはグループの名前です。これは階層型エンティティセットではありません。パターンはグループ名にのみ適用されます。その結果、「**」パターンは適用されません。次の例では、「Administrators」グループの追加と削除を監視します。 (「Member」属性は標準セットの一部であるため暗黙的に含まれており、明示的にリストされている属性はありません)。
<GroupSet> <include key="Administrators" /> </GroupSet>

includeとexclude

参照変更監視ルールの言語包含と除外、および許可される属性とサブ要素の概要については、を参照してください。