Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 30.12.2011, 01:04   #1
Newbie
 
Offline
Registriert seit: 12-2011
Beiträge: 1
AD - Protokollierung von Gruppenmitgliedern

Hallo Fachleute,

ich suche nach einer Möglichkeit ausgewählte Security Gruppen im AD hinsichtlich ihrer Mitglieder zu protokollieren. Ziel ist es im nachhinein sagen zu können, wer in welcher Gruppe Mitglied war/ist. Mir sind zwar einige Protokollierungsmöglichkeiten mittels Gruppenrichtlinien bekannt, aber keine Möglichkeit schnell diese auszuwerten, seit wann jemand Mitglied in der Gruppe ist bzw. beispielsweise zu sagen: Zeige mir alle Mitglieder der Gruppe "XY" vom 24.07.2010. Daher kam mir grundsätzlich in den Sinn die Gruppen beispielsweise 3 mal täglich auszulesen und in eine Datenbank zu schreiben, dann könnte man mittels SQL solche Dinge abfragen.

Oder kennt wer vielleicht schon fertige Tools, die für diesen Zweck vorgesehen sind.

Danke im voraus.
    Mit Zitat antworten
Alt 30.12.2011, 12:27   #2
Senior Member
 
Benutzerbild von killtux
 
Offline
Registriert seit: 08-2006
Ort: Tirol
Beiträge: 354
kann dir nur zu Zweiterem etwas geben. unscramble your brain - get in flow with oneStep2 solutions!, die Appliance die dort verkauft wird kann so was.
    Mit Zitat antworten
Alt 30.12.2011, 12:28   #3
Senior Member
 
Benutzerbild von killtux
 
Offline
Registriert seit: 08-2006
Ort: Tirol
Beiträge: 354
da fällt mir noch ein Tool ein "DocuSnap" da kannst du ja aufzeichnungen vom Datum XY starten. Auch über das AD. Somit könntest du auch nachschauen, vorausgesetzt du startest diesen Snap zB. einmal die Woche. Aber kommt jetzt auf die AD Größe an ob das Sinn macht...
    Mit Zitat antworten
Alt 30.12.2011, 12:47   #4
Member
 
Offline
Registriert seit: 01-2005
Beiträge: 217
Hallo,

wir setzen dazu Intrust von Quest ein. Mehr Details kann ich dir leider nicht sagen, da das nicht mein Bereich ist.

carnivore
    Mit Zitat antworten
Alt 30.12.2011, 23:23   #5
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.370
Moin,

in deinem Szenario wäre vermutlich die Überwachung administrativer Zugriffe auf die Gruppen der sinnvollere Weg. Dann siehst du nicht nur, dass sich etwas geändert hat, sondern auch, welches Userkonto die Änderung ausgeführt hat.

Technisch realisierst du das über die AD-Berechtigungen der Gruppen (SACL) und die Konfiguration der AD-Überwachung in der DefDomConPol.

Vorsicht, das kann juristische Implikationen haben, also ggf. mit dem Betriebsrat und/oder einem Juristen abstimmen.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Protokollierung... masta_daywalker Off Topic 1 16.10.2009 12:16
Protokollierung von Ornderbewegungen? frenchi09 Windows Server Forum 3 21.03.2007 15:08
Protokollierung von XP-WS am W2k-DC BP164 Windows Server Forum 2 21.03.2007 11:44
Protokollierung in W2K stegges Windows Forum — Allgemein 2 13.07.2003 20:49


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:17 Uhr. Seite generiert in 0,029 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang