Jump to content

Protokollierung von GPO-Änderungen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wir haben W2K3 DCs im Einsatz und es soll eine Protokollierung von Änderungen an GPOs stattfinden.

 

Ich habe die Überwachungsrichtlinien in der Struktur "Domäne/<Domänenname>/Domänencontroller" wie folgt eingestellt:

 

Richtlinie= Einstellung

Anmeldeereignisse überwachen= Erfolgreich, Fehlgeschlagen

Anmeldeversuche überwachen= Erfolgreich, Fehlgeschlagen

Kontenverwaltung überwachen= Erfolgreich, Fehlgeschlagen

Objektzugriffsversuche überwachen= Erfolgreich, Fehlgeschlagen

Prozessverfolgung überwachen= Erfolgreich, Fehlgeschlagen

Rechteverwendung überwachen= Erfolgreich, Fehlgeschlagen

Richtlinienänderungen überwachen= Erfolgreich, Fehlgeschlagen

Systemereignisse überwachen= Erfolgreich, Fehlgeschlagen

Verzeichnisdienstzugriff= überwachen Erfolgreich, Fehlgeschlagen

 

also eigentlich alles eingeschaltet.

Meines Wissens müsste bei einer GPO-Änderung der Security-Event 643 im Ereignisprotokoll kommen. Es passiert leider nix.

 

Wer hat ne Idee?

 

Danke und Gruß

daffy

Link zu diesem Kommentar

Hi,

 

Du mußt noch auf dem AD Container "CN=Policies,CN=SYSTEM,DC=domain,DC=tld" die Einstellung vornehmen, daß überwacht werden soll. D.h. die ACL (genauer: SACL) anpassen.

 

Siehe dazu auch: HOW TO: Audit Active Directory Objects in Windows Server 2003 .

 

BTW: Richtig viel Freude hast Du mit dieser Art der "Gießkannenüberwachung" sicher nicht. Wenn Du es "richtig" machen möchtest, schau Dir einmal Zusatzprogramme wie den Quests GPOAdmin oder Microsofts AGPM an.

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...