セキュリティログ(Securityログ)
ログオン成功・失敗など認証関連の監査イベントが記録されるWindowsのイベントログ。読み取りには既定で管理者権限相当が必要。
- 概念URI
https://comcomponent.com/knowledge/security-eventlog/
- 別名・表記
- Securityログ
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- セキュリティログ(Securityログ)は管理者権限を前提とします。セキュリティログの読み取りは既定の構成では管理者権限相当が必要になる(Event Log Readersグループへの追加やチャネルACLの変更で、管理者権限なしでも読み取りだけを許可できる)。 / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- Event Log Readersグループはセキュリティログ(Securityログ)に対する本記事の推奨です。調査担当者に管理者権限を渡さずセキュリティログを読ませたい場合、記事はEvent Log Readersグループへの追加を推奨している。 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Get-WinEventはセキュリティログ(Securityログ)を利用します。ログオン・ログオフの追跡など認証関連の調査では、Get-WinEventはセキュリティログ(Security)を対象に指定できる。 / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- セキュリティログ(Securityログ)はwevtutilで構成できます。セキュリティログなど個別チャネルの読み取り許可(SDDL)はwevtutil gl/slで確認・変更できる。 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。