檢視次數:
注意
注意
完整性監控模組會掃描 目錄登錄值登錄鍵服務進程已安裝的軟體端口、群組、用戶檔案 和代理上的 WQL 查詢語句的意外變更。要啟用和配置完整性監控,請參閱 設置完整性監控
GroupSet 代表一組群組。請注意,這些僅是本地群組。

標籤屬性

屬性
說明
必要
預設值
允許值
onChange
將進行實時監控
false
true, false

實體集屬性

這些是可以監控的實體屬性:
  • Description:(僅限 Windows)群組的文字描述。
  • Group: 群組 ID 和名稱。群組名稱是實體鍵的一部分,但能夠監控群組 ID-名稱配對仍然很重要,以防群組被重新命名並賦予新 ID。作業系統通常根據其 ID 強制執行安全性。
  • Members: 群組成員的逗號分隔列表。
  • SubGroups:(僅限 Windows)群組的子群組的逗號分隔列表。

簡寫屬性

  • Standard: 群組成員子群組

"Key" 的意思

關鍵是群組名稱。這不是階層式的實體集。模式僅適用於群組名稱。因此,"**" 模式不適用。以下範例監控 "Administrators" 群組的新增和刪除。("Member" 屬性隱含包含在內,因為它是標準集的一部分,且沒有明確列出任何屬性。)
<GroupSet>
<include key="Administrators" />
</GroupSet>

包括和排除

請參閱 完整性監控規則語言 以獲取有關包含和排除及其允許的屬性和子元素的一般描述。