Windows イベントログ 大全集 前編
Windows Event Logは、Windowsオペレーティングシステムの重要なコンポーネントであり、システムの動作やセキュリティに関する情報を記録するための機能です。
本書では、Windows EventLog の中でも特にセキュリティ監査ログに焦点を当てています。
セキュリティ監査ログのカテゴリである「システム」「ログオン/ログオフ」「オブジェクト アクセス」「特権の使用」「詳細追跡」およびその他のイベントについて、記録されるイベントID・発生条件・再現方法を可能な限りまとめています。