ビュー:
注意
注意
変更監視モジュールは、ディレクトリレジストリ値レジストリキーサービスプロセスインストールされたソフトウェアポート、グループ、ユーザファイル、およびエージェント上のWQLクエリステートメントに対する予期しない変更をスキャンします。変更監視を有効にして構成するには、変更監視の設定を参照してください。
GroupSetは、グループのセットを表します。これらはローカルグループのみであることに注意してください。

タグ属性

属性
説明
必須
初期設定値
設定できる値
onChange
リアルタイムで監視するかどうかを示します。
いいえ
false
true、false

エンティティセットの属性

監視可能なエンティティの属性には次のものがあります。
  • [説明:] (Windowsのみ) グループの説明文。
  • [グループ:] グループのIDと名前。グループ名はエンティティキーの一部ですが、グループの名前が変更されて新しいIDが割り当てられた場合に備えて、グループIDと名前のペアを監視できることが重要です。オペレーティングシステムは通常、IDに基づいてセキュリティを適用します。
  • [メンバー:] グループのメンバーのカンマ区切りリスト。
  • [サブグループ:] (Windowsのみ) グループのサブグループのカンマ区切りリスト。

簡略記法による属性

  • [Standard:] グループメンバーサブグループ

「key」の意味

キーはグループの名前です。これは階層型エンティティセットではありません。パターンはグループ名にのみ適用されます。その結果、「**」パターンは適用されません。次の例では、「Administrators」グループの追加と削除を監視します。 (「Member」属性は標準セットの一部であるため暗黙的に含まれており、明示的にリストされている属性はありません)。
<GroupSet>
<include key="Administrators" />
</GroupSet>

includeとexclude

変更監視ルール言語の一般的な説明については、IncludeとExcludeおよびそれらの許可された属性とサブ要素を参照してください。