Jump to content

Protokollierung von GPO-Änderungen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

wir haben W2K3 DCs im Einsatz und es soll eine Protokollierung von Änderungen an GPOs stattfinden.

 

Ich habe die Überwachungsrichtlinien in der Struktur "Domäne/<Domänenname>/Domänencontroller" wie folgt eingestellt:

 

Richtlinie= Einstellung

Anmeldeereignisse überwachen= Erfolgreich, Fehlgeschlagen

Anmeldeversuche überwachen= Erfolgreich, Fehlgeschlagen

Kontenverwaltung überwachen= Erfolgreich, Fehlgeschlagen

Objektzugriffsversuche überwachen= Erfolgreich, Fehlgeschlagen

Prozessverfolgung überwachen= Erfolgreich, Fehlgeschlagen

Rechteverwendung überwachen= Erfolgreich, Fehlgeschlagen

Richtlinienänderungen überwachen= Erfolgreich, Fehlgeschlagen

Systemereignisse überwachen= Erfolgreich, Fehlgeschlagen

Verzeichnisdienstzugriff= überwachen Erfolgreich, Fehlgeschlagen

 

also eigentlich alles eingeschaltet.

Meines Wissens müsste bei einer GPO-Änderung der Security-Event 643 im Ereignisprotokoll kommen. Es passiert leider nix.

 

Wer hat ne Idee?

 

Danke und Gruß

daffy

Geschrieben

Hi,

 

Du mußt noch auf dem AD Container "CN=Policies,CN=SYSTEM,DC=domain,DC=tld" die Einstellung vornehmen, daß überwacht werden soll. D.h. die ACL (genauer: SACL) anpassen.

 

Siehe dazu auch: HOW TO: Audit Active Directory Objects in Windows Server 2003 .

 

BTW: Richtig viel Freude hast Du mit dieser Art der "Gießkannenüberwachung" sicher nicht. Wenn Du es "richtig" machen möchtest, schau Dir einmal Zusatzprogramme wie den Quests GPOAdmin oder Microsofts AGPM an.

 

Viele Grüße

olc

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...