WindowsServer2008R2之八目錄服務稽核策略
相對於以前的作業系統Windows 2000 Server 和 Windows Server 2003 中,Windows Server 2008的目錄服務策略分為四個子類別:
目錄服務訪問(Directory Service Access)
目錄服務更改(Directory Service Changes)
目錄服務複製(Directory Service Replication)
詳細的目錄服務複製(Detailed Directory Service Replication)
目錄服務更改(Directory Service Changes)
目錄服務複製(Directory Service Replication)
詳細的目錄服務複製(Detailed Directory Service Replication)
可以稽核的更改型別包括使用者(或任何安全主體)建立、修改、移動和恢復物件。目錄服務稽核策略可以在事件中精確記錄如下資訊:修改前後的值、什麼時候修改的、誰修改的、都修改了哪些物件。
實驗環境:計算機Win2008R2CNDC是一臺DC,所有操作在這臺DC上完成
操作步驟:
步驟一:啟用稽核策略。
步驟二:通過使用“Active Directory 使用者和計算機”在物件 SACL 中設定稽核。
為了便於操作,在操作之前先建立了一個組織單元hbycrsj_ou。
步驟二:通過使用“Active Directory 使用者和計算機”在物件 SACL 中設定稽核。
為了便於操作,在操作之前先建立了一個組織單元hbycrsj_ou。
步驟一:啟用稽核策略
使用 Windows 介面啟用全域性稽核策略的步驟
1、單擊“開始”,指向“管理工具”,然後單擊“組策略管理”或執行GPMC.msc。
2、在控制檯樹中,雙擊林的名稱,雙擊“域”,雙擊您的域名,雙擊“域控制器”,右鍵單擊“預設域控制器策略”,然後單擊“編輯”。
3、在“計算機配置”下,依次雙擊“策略”、“Windows 設定”、“安全設定”、“本地策略”和“稽核策略”。
4、在“稽核策略”中右鍵單擊“稽核目錄服務訪問”,然後單擊“屬性”。
選中“定義這些策略設定”核取方塊。
在“稽核這些操作”下,選中“成功”核取方塊,然後單擊“確定”。
使用命令列啟用更改稽核策略的步驟
輸入命令:auditpol /set /subcategory:”目錄服務更改” /success:enable啟用更改稽核策略
可以輸入命令 auditpol /get /category:* /r 顯示策略使用情況
auditpol /set /subcategory:{0CCE923A-69AE-11D9-BED3-505054503030} /success:enable
注意:subcategory後面可以是目錄服務策略字元,也可以是目錄服務策略的GUID。如果在英文2008狀態,目錄服務策略字元必須是英文;在中文2008狀態,目錄服務策略字元必須是中文。否則會出現如下圖錯誤
輸入auditpol /get /subcategory:{0CCE923A-69AE-11D9-BED3-505054503030} 檢視策略設定情況
步驟二:在物件 SACL 中設定稽核的步驟
單擊“開始”,指向“管理工具”,然後單擊“Active Directory 使用者和計算機”。
右鍵單擊需要啟用稽核的組織單位 (OU)(Hbycrsj_OU),然後單擊“屬性”。
單擊“安全”選項卡,單擊“高階”,然後單擊“稽核”選項卡。
單擊“新增”,並在“輸入要選擇的物件名稱”下鍵入“Authenticated Users”(或任何其他安全主體),然後單擊“確定”。
在“應用到”中,單擊“子使用者物件”(或任何其他物件)。
在“訪問”下,選中“寫入所有屬性”的“成功”核取方塊。
單擊“確定”直到退出 OU 或其他物件的屬性表。
注意:如果屬性選單中沒有安全,請在Active Directory 使用者和計算機管理控制檯選擇“選單”中的“高階功能”
注意:如果屬性選單中沒有安全,請在Active Directory 使用者和計算機管理控制檯選擇“選單”中的“高階功能”
本文轉自ycrsjxy51CTO部落格,原文連結:http://blog.51cto.com/ycrsjxy/203060,如需轉載請自行聯絡原作者
相關文章
- 網路目錄服務:實現組策略
- Dubbo原始碼分析(七)服務目錄原始碼
- mac 下apache服務的根目錄MacApache
- 活動目錄服務的配置與管理(8)利用組策略限制軟體執行
- samba服務的配置(linux共享目錄)SambaLinux
- Linux系統服務、目錄含義及其配置Linux
- ES服務的搭建(八)
- 歪批IT之八:全國割據服務體系(轉)
- 使用 Docker 和 Nginx 實現簡單目錄索引服務DockerNginx索引
- WindowsServer2008R2遠端桌面服務RDS和VDI介紹WindowsServer
- SQL稽核 | “雲上”使用者可以一鍵使用 SQLE 稽核服務啦!SQL
- Redis分散式鎖服務(八)Redis分散式
- GBase 8d目錄服務系統主要組成
- 貨拉拉服務端質量保障之測試策略篇服務端
- CSS系列之目錄CSS
- 服務分銷策略(轉載)
- Linux - 設定SFTP服務使用者目錄許可權LinuxFTP
- Jmeter之目錄結構JMeter
- MEF程式設計指南六:MEF中的目錄服務(DeploymentCatalog) 薦程式設計
- 【微服務目錄】.NET Core 微服務介紹微服務
- 微服務實踐手冊-服務的拆分策略微服務
- 微服務架構中的服務發現策略微服務架構
- silky微服務的應用服務和服務條目微服務
- 【Azure 應用服務】App Service For Container 配置Nginx,設定/home/site/wwwroot/目錄為啟動目錄,並配置反向代理APPAINginx
- go-kit微服務系列目錄Go微服務
- 29.SAP MII產品介紹(04)功能詳解(02)目錄服務
- 【目錄】JVM目錄JVM
- 前端優化系列之目錄前端優化
- fs模組之刪除目錄
- web應用服務端cache策略初探Web服務端
- 南大通用目錄服務系統通過國家電子政務質檢中心測試
- linux服務之NFS和SAMBA服務LinuxNFSSamba
- 微服務架構中的服務發現策略2微服務架構
- Dapr + .NET Core實戰(八)服務監測
- 【Reactor第八篇】WebFlux 服務編排ReactWebUX
- 天龍八步-》打造debian-desktop-》目錄(轉)
- Linux 怎麼檢視服務的啟動程式所佔用的目錄Linux
- 【目錄】集合框架目錄框架