ID evento 4688: è stato creato un nuovo processo
| ID evento | 4688 |
| Categoria | Tracciamento dei processi |
| Sottocategoria | Creazione del processo |
| Descrizione | È stato creato un nuovo processo |
In Active Directory, quando viene avviato un programma o viene creato un processo, viene registrato l'ID evento 4688.
Questi dati di registro forniscono le seguenti informazioni:
| Oggetto: l'utente che ha eseguito l'azione |
|
| Informazioni sul processo |
|
Perché è necessario monitorare l'ID evento 4688?
- Per prevenire l'abuso del privilegio
- Per rilevare potenziali attività dannose
- Per scopi operativi, ad esempio ottenere informazioni sull'attività dell'utente come le presenze degli utenti, i picchi di accesso, ecc.
- Requisiti di conformità
Suggerimento professionale:
I report di controllo della gestione degli utenti di ADAudit Plus aiutano a monitorare le azioni di gestione degli utenti in tempo reale e a mantenere un registro delle azioni eseguite da utenti, amministratori e tecnici utile nel funzionamento efficiente di un'organizzazione. I report di controllo della gestione degli utenti di ADAudit Plus aiutano a monitorare le azioni di gestione degli utenti in tempo reale e a mantenere un registro delle azioni eseguite da utenti, amministratori e tecnici utile nel funzionamento efficiente di un'organizzazione.
L'evento 4688 si applica ai seguenti sistemi operativi:
- Windows Server 2008 R2 e Windows 7
- Windows Server 2012 R2 e Windows 8.1
- Windows Server 2016 e Windows 10
- L'ID evento corrispondente per 4688 in Windows Server 2003 e versioni precedenti è il 592
Esplora il controllo e la reportistica di Active Directory con ADAudit Plus.
- prodotti correlati
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Real-time Active Directory Auditing and UBA
- EventLog Analyzer Real-time Log Analysis & Reporting
- ADSelfService Plus Self-Service Password Management
- AD360 Integrated Identity & Access Management
- Log360 Comprehensive SIEM and UEBA
- AD Free Tools Active Directory FREE Tools
