Мониторинг изменений в AD
Хотелось бы узнать, каким образом (без доп. ПО) можно мониторить изменений групп в AD (создание их или удаление).
|
Стандартные политики аудита - Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy
К примеру, Audit directory service access |
Включить аудит audit account management в default domain controller policy
В результате в security log на контроллерах домена будут появляться следующие события: http://technet.microsoft.com/ru-ru/l...42(WS.10).aspx |
Спасибо.
|
Ещё вопросик, создал в планировщике заданий - уведомления на электронную почту.
Возможно ли в тексте уведомления использовать переменные из лога события для получения более подробной информации - кем и что создано? Или вложить лог файл к письму? Файл можно прикрепить, но мне нужен только текущий лог события. Кстати, вот некоторые полезные идентификаторы событий для Windows Server 2008R2: ID=4741 Создание компьютера в домене ID=4743 Удаление компьютера из домена ID=4728 Доббавление в группу безопасности ID=4729 Удаление из группы безопасности ID=4720 Создание пользователя ID=4726 Удаление пользователя ID=4740 Блокировка учетной записи ID=4767 Разблокировка учетной записи ID= 4722 Включение учетной записи ID=4725 Отключение учетной записи |
sea707, я создаю в планировщике контроллера задание, например, на создание пользователя (User Account Created), триггер — по событию 4720, журнал Security, действие — запуск скрипта Powershell:
Код:
$Subject = "A user account was created" У нас на работе почтовик на Office365, но я думаю, что не составит труда подставить свои данные. |
Время: 13:42. |
Время: 13:42.
© OSzone.net 2001-