Magic Quadrant™ für Privileged Access Management 2025: Netwrix zum vierten Jahr in Folge anerkannt. Laden Sie den Bericht herunter.

Plattform
Ressourcen­zentrumAnleitung
Wie man erkennt, wer ein Benutzerkonto in Active Directory aktiviert hat

Wie man erkennt, wer ein Benutzerkonto in Active Directory aktiviert hat

Native Auditing

  1. Führen Sie gpedit.msc aus → Erstellen Sie eine neue GPO → Bearbeiten Sie diese: Navigieren Sie zu "Computerkonfiguration" → Richtlinien → Windows-Einstellungen → Sicherheitseinstellungen → Lokale Richtlinien → Überwachungsrichtlinie:
    • Audit Account Management → Definieren → Erfolg.
  2. Gehe zum Event Log → Definieren:
    • Stellen Sie die maximale Sicherheitsprotokollgröße auf 4 GB ein
    • Stellen Sie die Aufbewahrungsmethode für das Sicherheitsprotokoll auf „Ereignisse bei Bedarf überschreiben“ ein.
  3. Verknüpfen Sie die neue GPO mit der OU, die Benutzerkonten enthält: Gehen Sie zu "Gruppenrichtlinienverwaltung" → Klicken Sie mit der rechten Maustaste auf die definierte OU → Wählen Sie "Vorhandene GPO verknüpfen" → Wählen Sie die erstellte GPO aus.
  4. Erzwingen Sie ein Gruppenrichtlinien-Update: Gehen Sie zu „Gruppenrichtlinienverwaltung“ → Klicken Sie mit der rechten Maustaste auf die definierte OU → Klicken Sie auf „Gruppenrichtlinien-Update“.
  5. Starten Sie adsiedit.msc → Verbinden Sie sich mit dem Standardnamenskontext → Klicken Sie mit der rechten Maustaste auf das Domain-DNS-Objekt mit dem Namen Ihrer Domain → Klicken Sie auf Eigenschaften → Wählen Sie die Registerkarte Sicherheit → Klicken Sie auf Erweitert → Wählen Sie die Registerkarte Überwachung → Fügen Sie den Prinzipal "Jeder" hinzu → Typ "Erfolg" → Wenden Sie dies auf "Dieses Objekt und untergeordnete Objekte" an → Klicken Sie auf Berechtigungen → Wählen Sie alle Kontrollkästchen außer den folgenden:
    • Vollständige Kontrolle
    • Inhaltsverzeichnis
    • Lesen Sie alle Eigenschaften
    • Leseberechtigungen → Klicken Sie auf „OK“.
  6. Öffnen Sie den Ereignisanzeiger und suchen Sie im Sicherheitsprotokoll nach der Ereignis-ID 4722 (ein Benutzerkonto wurde aktiviert).
Image

Netwrix Auditor for Active Directory

  1. Netwrix Auditor starten → Navigieren Sie zu „Suche“ → Klicken Sie auf „Erweiterter Modus“, falls nicht ausgewählt → Richten Sie die folgenden Filter ein:
    • Filter = „Datenquelle“
      Operator = „Gleich“
      Wert = „Active Directory“
    • Filter = „Details“
      Operator = „Enthält“
      Wert = „Benutzerkonto aktiviert“
  2. Klicken Sie auf die Schaltfläche „Suchen“ und überprüfen Sie, wer welche Benutzerkonten in Ihrem Active Directory aktiviert hat.
Image

Um einen Alarm auszulösen, jedes Mal wenn jemand ein Benutzerkonto aktiviert:

  1. Navigieren Sie in den Suchergebnissen zu „Tools“ → Klicken Sie auf „Alert erstellen“ → Geben Sie den Namen des neuen Alerts an.
  2. Wechseln Sie zur Registerkarte „Empfänger“ → Klicken Sie auf "Empfänger hinzufügen" → Geben Sie die E-Mail-Adresse an, an die der Alarm gesendet werden soll.
  3. Klicken Sie auf „Hinzufügen“, um den Alarm zu speichern.

Teilen auf