Jump to content

Änderungen von Gruppenmitglieschaften loggen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

bei uns steht gerade zur Diskussion alle änderungen von Gruppenmitglieschaften im AD zu loggen, damit man sehen kann, welcher User diese Änderung durchgeführt hat.

Fileberechtigungen werden über Gruppen zugewiesen. Das ist der Hintergrund.

 

Ist sowas generell möglich und wenn ja, was würde das für die Domain Controller bedeuten? Mehr Last, größeer Logs etc?

 

Hat jmd Erfahrungen damit und hat eion Paar Tips über ?

 

 

Vielen Dank

Geschrieben

Auditing aktivieren - dann landet das im Security Eventlog der DCs. Und das kannst Du dann einsammeln smile.gif Die Last ist vernachlässigbar, das Security Log solltest auf 100 MB oder so vergrößern. Einsammeln mußt aber trotzdem, das läuft recht schnell über.

Geschrieben

Moin,

 

ich ergänze: In dem Fall muss man die Logs aller DCs einsammeln und auswerten, denn es loggt immer der DC, der die Änderung tatsächlich ausgeführt hat.

 

Vielleicht wäre auch ein Werkzeug zum Berechtigungsmanagement interessant, etwa 8MAN.

 

Gruß, Nils

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...