Jump to content

Protokollierung Änderung an Objekten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Das kannst Du mit der Überwachung machen, dann kommt da sowas bei raus ...

 

Ereignistyp: Erfolgsüberw.

Ereignisquelle: Security

Ereigniskategorie: Kontenverwaltung

Ereigniskennung: 632

Datum: 21.12.2005

Zeit: 11:34:21

Benutzer: CONTOSO\administrator

Computer: S1

Beschreibung:

Hinzugefügtes globales Gruppenmitglied mit aktivierter Sicherheit:

Mitgliedname: CN=Besitz,CN=Users,DC=contoso,DC=com

Mitgliedkennung: CONTOSO\Besitz

Zielkontoname: Domänen-Admins

Zieldomäne: CONTOSO

Zielkontokennung: CONTOSO\Domänen-Admins

Aufruferbenutzername: administrator

Aufruferdomäne: CONTOSO

Aufruferanmeldekennung: (0x0,0x1773E)

Rechte: -

 

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

 

 

Der Gruppe Domänen-Admins wurde der Benutzer CONTOSO\Besitz durch den Benutzer Administrator zugefügt

Link zu diesem Kommentar

Aber dabei beachten: Deine Sicherheitslogs werden enorm voll laufen. Das heißt zum einen: maximale Loggröße massiv nach oben schrauben, damit du überhaupt noch was von dem siehst, was du sehen willst, eh es wieder überschrieben wird und zum andren solltest du dir darüber im Klaren sein, das du damit die Performance deiner DC's etwas einschränkst, wenn die jeden Objektzugriff protokollieren müssen.

Link zu diesem Kommentar
Aber dabei beachten: Deine Sicherheitslogs werden enorm voll laufen. Das heißt zum einen: maximale Loggröße massiv nach oben schrauben, damit du überhaupt noch was von dem siehst, was du sehen willst, eh es wieder überschrieben wird und zum andren solltest du dir darüber im Klaren sein, das du damit die Performance deiner DC's etwas einschränkst, wenn die jeden Objektzugriff protokollieren müssen.

 

Da hast Du recht, hab ich vergessen ... :rolleyes:

Allerdings glaube ich, dass bei der Überwachung der Kontenverwaltung (Erfolgreich) nicht allzu viele zusätzliche Einträge generiert werden, da nur eine sehr begrenzte Anzahl überhaupt in der Lage ist, diese Aktionen überhaupt durchzuführen (was aber nicht heisst, dass man nicht doch vergrössern muss) :)

Link zu diesem Kommentar

Irgendwie scheine ich im Moment vernagelt zu sein :D . Ich definiere die Überwachung der Kontenverwaltung (Erfolgreich) in den Domänencontroller OUs der 20 Standorte. Dann ändere ich die Gruppenmitgliedschaft oder erstelle User oder Gruppen. Diese Events werden in der Ereignisanzeige des DCs geloggt, auf dem ich die Aktion durchführe. Ich sehe im Moment keinen Zusammenhang zwischen dem Loggen dieser Ereignisse und der Replikation :confused:

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...