Jump to content

Protokollierung von Gruppenmitgliedern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Fachleute,

 

ich suche nach einer Möglichkeit ausgewählte Security Gruppen im AD hinsichtlich ihrer Mitglieder zu protokollieren. Ziel ist es im nachhinein sagen zu können, wer in welcher Gruppe Mitglied war/ist. Mir sind zwar einige Protokollierungsmöglichkeiten mittels Gruppenrichtlinien bekannt, aber keine Möglichkeit schnell diese auszuwerten, seit wann jemand Mitglied in der Gruppe ist bzw. beispielsweise zu sagen: Zeige mir alle Mitglieder der Gruppe "XY" vom 24.07.2010. Daher kam mir grundsätzlich in den Sinn die Gruppen beispielsweise 3 mal täglich auszulesen und in eine Datenbank zu schreiben, dann könnte man mittels SQL solche Dinge abfragen.

 

Oder kennt wer vielleicht schon fertige Tools, die für diesen Zweck vorgesehen sind.

 

Danke im voraus.

Link zu diesem Kommentar

Moin,

 

in deinem Szenario wäre vermutlich die Überwachung administrativer Zugriffe auf die Gruppen der sinnvollere Weg. Dann siehst du nicht nur, dass sich etwas geändert hat, sondern auch, welches Userkonto die Änderung ausgeführt hat.

 

Technisch realisierst du das über die AD-Berechtigungen der Gruppen (SACL) und die Konfiguration der AD-Überwachung in der DefDomConPol.

 

Vorsicht, das kann juristische Implikationen haben, also ggf. mit dem Betriebsrat und/oder einem Juristen abstimmen.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...