4750 配布用グローバルグループの変更
セキュリティ無効(配布)のグローバルグループの属性が変更されたときに記録される。アクセス権を持たないグループの設定変更で、優先度は低め。
概要
サブカテゴリは Audit Distribution Group Management。配布グローバルグループのプロパティ(名前・説明など)が変更されると生成される。メンバー変更は 4751/4752 で別途記録される。
発生契機・方法
- 配布グループの属性変更。
セキュリティ上の確認事項
- 配布グループ自体はアクセス権を持たないため、変更の security 影響は限定的。種別変更でセキュリティグループに転換される場合は 4764 で別途記録されるので、そちらを重視する。
ログレビュー時の注意観点
- 通常は構成変更管理として扱う。変更されたグループ・属性・主体を記録する程度でよいことが多い。
主なフィールド
| フィールド | 意味 |
|---|---|
Group\Group Name | 変更された配布グループ |
Subject\Account Name | 変更を行った主体 |