Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

リソースセンターハウツーガイド

Active Directory でパスワード変更を検知する方法

Active Directory でパスワード変更を検知する方法

ネイティブ監査

  1. GPMC.msc を実行(url2open.com/gpmc)→ 「Default Domain Policy」を開く → Computer Configuration → Policies → Windows Settings → Security Settings → Local Policies → Audit Policy:
    • アカウント管理の監査 → 定義 → 成功と失敗。
  2. GPMC.msc を実行 → 「Default Domain Policy」を開く → コンピューターの構成 → ポリシー → Windows の設定 → セキュリティの設定 → イベント ログ → 定義:
    • セキュリティ ログの最大サイズを 1GB に設定
    • セキュリティ ログの保持方法を「必要に応じてイベントを上書き」に設定
  3. イベント ビューアーを開き、セキュリティ ログでイベント ID を検索します:628/4724 – 管理者によるパスワード リセット試行、627/4723 – ユーザーによるパスワード変更試行。
Event viewer and search Security log for event ids

Netwrix Auditor for Active Directory

  1. Netwrix Auditor を実行 → 「Reports」へ移動 → 「Active Directory」を開く → 「Active Directory Changes」へ移動 → 「Password Resets by Administrator」または「User Password Changes」を選択 → 「View」をクリックします。
  2. レポートをメールで定期的に受け取るには、「Subscribe」オプションを選択し、スケジュールと受信者を指定します。
Password Resets by Administrator report from Netwrix Auditor: What and When
Image

共有する