Magic Quadrant™ pour la gestion des accès privilégiés 2025 : Netwrix reconnue pour la quatrième année consécutive. Téléchargez le rapport.

Plateforme
Centre de ressourcesGuide pratique
Comment détecter les modifications des comptes utilisateurs dans Active Directory

Comment détecter les modifications des comptes utilisateurs dans Active Directory

Netwrix Auditor for Active Directory

  1. Exécutez Netwrix Auditor → Allez dans "Rapports" → Développez la section "Active Directory" → Rendez-vous dans "Modifications de l'Active Directory" → Sélectionnez "Modifications des comptes utilisateur" → Cliquez sur "Afficher".

Si vous souhaitez recevoir ce rapport par e-mail régulièrement, choisissez simplement l'option "S'abonner" et définissez le calendrier et les destinataires.

Image

Audit Natif

  1. Activez les stratégies d'audit sur le GPO de la politique de sécurité du contrôleur de domaine par défaut. Activez la politique d'audit "Audit user account management".
  2. Recherchez l'ID d'événement 4720 (création de compte utilisateur), 4722 (compte utilisateur activé), 4725 (compte utilisateur désactivé), 4726 (compte utilisateur supprimé) et 4738 (compte utilisateur modifié).
  3. Gardez à l'esprit que lorsque vous créez initialement un compte d'utilisateur, AD crée le compte comme désactivé, effectue plusieurs mises à jour initiales puis l'active immédiatement. Par conséquent, vous verrez toujours une occurrence quelque peu fausse de 4722 associée à chaque nouveau compte créé.
Image

En savoir plus sur Netwrix Auditor for Active Directory

Surveillez les modifications des comptes utilisateurs pour détecter rapidement les intrus

Les considérations de conformité et de sécurité rendent le suivi des modifications des comptes utilisateurs dans Active Directory très important. Les modifications qui peuvent être le signe d'une activité malveillante comprennent un grand nombre de nouveaux comptes utilisateurs AD créés avec des permissions étendues ; un grand nombre de comptes utilisateurs inactifs ; des comptes utilisateurs AD qui ont été désactivés ou modifiés de manière suspecte ; et des comptes qui sont soudainement devenus actifs après une longue période d'inactivité du compte. La surveillance continue de ces types de changements aide les professionnels de l'informatique à détecter l'activité malveillante en temps opportun et ainsi éviter les fuites de données sensibles.

Netwrix Auditor for Active Directory détecte les modifications des comptes utilisateurs AD et fournit des rapports d'audit détaillés qui montrent qui a effectué chaque changement et ce qui a été modifié. Un abonnement par courriel au rapport de synthèse des modifications de l'Active Directory vous aidera à rester informé de tous les changements apportés aux comptes utilisateurs dans l'Active Directory et à détecter les modifications malveillantes avant qu'elles ne conduisent à la perte de données sensibles. Dans certains cas, Netwrix Auditor peut renforcer encore davantage la sécurité ; par exemple, la fonctionnalité de suivi des utilisateurs inactifs désactive automatiquement les comptes utilisateurs inactifs, les rendant indisponibles pour les intrus.

Partager sur