Jump to content

Protokollierung Änderung an Objekten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

kann ich irgendwie herausfinden, wer ein Objekt verändert hat, wie zB User in eine Gruppe hinzufügen?

Via ADSI-Edit sehe ich ja zB, wann das Objekt zuletzt verändert wurde. Mich würde aber auch interessieren, wer an einem Objekt Änderungen durchgeführt hat.

 

Danke schonmal

Oli

Geschrieben

Das kannst Du mit der Überwachung machen, dann kommt da sowas bei raus ...

 

Ereignistyp: Erfolgsüberw.

Ereignisquelle: Security

Ereigniskategorie: Kontenverwaltung

Ereigniskennung: 632

Datum: 21.12.2005

Zeit: 11:34:21

Benutzer: CONTOSO\administrator

Computer: S1

Beschreibung:

Hinzugefügtes globales Gruppenmitglied mit aktivierter Sicherheit:

Mitgliedname: CN=Besitz,CN=Users,DC=contoso,DC=com

Mitgliedkennung: CONTOSO\Besitz

Zielkontoname: Domänen-Admins

Zieldomäne: CONTOSO

Zielkontokennung: CONTOSO\Domänen-Admins

Aufruferbenutzername: administrator

Aufruferdomäne: CONTOSO

Aufruferanmeldekennung: (0x0,0x1773E)

Rechte: -

 

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

 

 

Der Gruppe Domänen-Admins wurde der Benutzer CONTOSO\Besitz durch den Benutzer Administrator zugefügt

Geschrieben

Aber dabei beachten: Deine Sicherheitslogs werden enorm voll laufen. Das heißt zum einen: maximale Loggröße massiv nach oben schrauben, damit du überhaupt noch was von dem siehst, was du sehen willst, eh es wieder überschrieben wird und zum andren solltest du dir darüber im Klaren sein, das du damit die Performance deiner DC's etwas einschränkst, wenn die jeden Objektzugriff protokollieren müssen.

Geschrieben
Aber dabei beachten: Deine Sicherheitslogs werden enorm voll laufen. Das heißt zum einen: maximale Loggröße massiv nach oben schrauben, damit du überhaupt noch was von dem siehst, was du sehen willst, eh es wieder überschrieben wird und zum andren solltest du dir darüber im Klaren sein, das du damit die Performance deiner DC's etwas einschränkst, wenn die jeden Objektzugriff protokollieren müssen.

 

Da hast Du recht, hab ich vergessen ... :rolleyes:

Allerdings glaube ich, dass bei der Überwachung der Kontenverwaltung (Erfolgreich) nicht allzu viele zusätzliche Einträge generiert werden, da nur eine sehr begrenzte Anzahl überhaupt in der Lage ist, diese Aktionen überhaupt durchzuführen (was aber nicht heisst, dass man nicht doch vergrössern muss) :)

Geschrieben

Irgendwie scheine ich im Moment vernagelt zu sein :D . Ich definiere die Überwachung der Kontenverwaltung (Erfolgreich) in den Domänencontroller OUs der 20 Standorte. Dann ändere ich die Gruppenmitgliedschaft oder erstelle User oder Gruppen. Diese Events werden in der Ereignisanzeige des DCs geloggt, auf dem ich die Aktion durchführe. Ich sehe im Moment keinen Zusammenhang zwischen dem Loggen dieser Ereignisse und der Replikation :confused:

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...