RessourcenzentrumAnleitung
Wie man erkennt, wer Berechtigungen für eine Organisationseinheit geändert hat
Wie man erkennt, wer Berechtigungen für eine Organisationseinheit geändert hat
Native Auditing
- Führen Sie gpedit.msc aus → Erstellen Sie eine neue GPO → Bearbeiten Sie diese: Navigieren Sie zu "Computerkonfiguration" → Richtlinien → Windows-Einstellungen → Sicherheitseinstellungen → Lokale Richtlinien → Überwachungsrichtlinie:
- Auditieren Sie den Directory Service-Zugriff → Definieren → Erfolge und Fehler.
- Gehe zum Event Log → Definieren:
- Maximale Sicherheitsprotokollgröße auf 4GB
- Methode zur Aufbewahrung des Sicherheitsprotokolls auf „Ereignisse bei Bedarf überschreiben“.
- Verknüpfen Sie die neue GPO mit der OU: Gehen Sie zu „Group Policy Management“ → Klicken Sie mit der rechten Maustaste auf die definierte OU → Wählen Sie „Link an Existing GPO“ → Wählen Sie die GPO, die Sie erstellt haben.
- Erzwingen Sie das Gruppenrichtlinien-Update: Klicken Sie in "Gruppenrichtlinienverwaltung" mit der rechten Maustaste auf die definierte OU → Klicken Sie auf "Gruppenrichtlinien-Update".
- Öffnen Sie ADSI Edit → Verbinden Sie sich mit dem Standardnamenskontext → Klicken Sie mit der rechten Maustaste auf das domainDNS-Objekt mit Ihrem Domainnamen → Eigenschaften → Sicherheit → Erweitert → Überwachung → Hinzufügen des Prinzipals "Jeder" → Typ "Erfolg" → Anwenden auf "Dieses Objekt und untergeordnete Objekte" → Berechtigungen → Wählen Sie alle Kontrollkästchen außer den folgenden aus und klicken Sie auf "OK":
- Vollzugriff
- Inhaltsverzeichnis
- Lesen Sie alle Eigenschaften
- Leseberechtigungen.
- Öffnen Sie den Ereignisanzeiger → Suchen Sie im Sicherheitsprotokoll nach der Ereignis-ID 5136 (ein Verzeichnisdienstobjekt wurde geändert).
Danach können Sie sehen, wer die Berechtigungen für welche OU geändert hat, mit einer Liste der Sicherheitsdeskriptoren.
Netwrix Auditor for Active Directory
- Netwrix Auditor starten → Klicken Sie auf "Berichte" → Navigieren Sie zu Active Directory → Active Directory-Änderungen → Wählen Sie "Änderungen an Organisationseinheiten" → Klicken Sie auf "Anzeigen".
- Um einen Bericht zu speichern, klicken Sie auf „Exportieren“ → PDF → Speichern unter → Wählen Sie einen Speicherort aus.
Teilen auf