OU-Änderungsüberwachung

Organisationseinheiten (OUs) sind Container, mit denen Administratoren verschiedene Konten gruppieren können, um Gruppenrichtlinien und Berechtigungen für alle davon auf einmal anzuwenden und die Steuerung zu delegieren. Diese Unterteilungen spiegeln die Struktur einer Organisation wider, abhängig von geografischen Grenzen, beruflichen Hierarchien oder funktionalen Blöcken.

Als feinkörnigste administrative Einheit ermöglichen Ihnen OUs, Gruppenrichtlinieneinstellungen auf das Objekt Ihrer Wahl anzuwenden und administrative Aufgaben von einem zentralen Ort aus zu delegieren.

An OUs vorgenommene Änderungen müssen genau überwacht werden, da die geringfügigsten, unbeabsichtigten Änderungen zu dramatischen Konsequenzen führen können. Zum Beispiel kann es zu Problemen kommen, wenn OUs folgendermaßen geändert werden:

  • Eine Organisation expandiert in zahlreiche Städte und Abteilungen, wodurch eine Menge OUs erstellt werden.
  • OUs werden verschieben oder gelöscht, wodurch sich die Gruppenrichtlinien-Einstellungen ändern, die in diesen OUs auf Konten angewendet werden.
  • OUs werden verwendet, um Handles zur Autorisierung auszugeben und administrative Aufgaben zu delegieren, wenn Berechtigungsänderungen und weitreichende Berechtigungen genau unter die Lupe genommen werden müssen.

ADAudit Plus erstellt Berichte zum OU-Verlauf, einschließlich der folgenden Änderungen an OUs:

  • Kürzlich erstellte OUs
  • Kürzlich gelöschte OUs
  • Kürzlich verschobene OUs
  • Kürzlich geänderte OUs
  • Erweiterte Attributänderungen
  • Kürzlich wiederhergestellte OUs
  • OU-Verlauf

Kürzlich erstellte OUs:

Dieser Bericht stellt Informationen zu allen in Ihrer Domäne erstellten OUs bereit, sodass Sie ein Auge auf unerwünschte Hinzufügungen halten können. Dieser Bericht lässt sich für bestimmte Zeiträume und für einzelne OUs erzeugen, die von einem bestimmten Benutzer erstellt wurden. Er enthält unter anderem diese Informationen:

  • Name der neu erstellten OU
  • Erstellender Benutzer
  • Wo die neue OU erstellt wurde
  • Zeitpunkt der Erstellung
  • Name des übergeordneten Objekts
 
recently-created-ou-audit-organizational-unit-changes

recently-created-ou-audit-organizational-unit-changes Kürzlich gelöschte OUs:

Auch wenn es am besten ist, Ihre Domäne frei von unerwünschten OUs zu halten – die falsche OU zu löschen, wäre ein wahrer Albtraum. Sie müssen wissen, wenn OUs gelöscht werden, um sicherzugehen, dass es keinen Grund zur Besorgnis gibt.

Dieser Bericht zeigt alle in Ihren Domänen gelöschten OUs, und dazu Details wie:

  • Name der gelöschten OU
  • NWann die Löschung erfolgt ist
  • NWer die OU gelöscht hat
  • NSpeicherort der gelöschten OU
recently-moved-ou-audit-organizational-unit-changes

Rrecently-moved-ou-audit-organizational-unit-changes Kürzlich verschobene OUs:

Wenn Ihre Organisation wächst, ist es nur verständlich, dass die institutionelle Architektur neu aufgestellt werden muss. Allerdings sollten Sie die Verschiebung von OUs immer zwei Mal überprüfen, damit keine unerwünschten Änderungen auftreten. Das Verschieben einer OU von einem Speicherort zum anderen wirkt sich auf die angewendete GRO aus, modifiziert den Objektzugriff von Benutzern und Gruppen in der OU und verändert Privilegien und Berechtigungen.

Der Bericht zu kürzlich verschobenen OUs enthält:

  • Name der verschobenen OU
  • Alten und neuen Speicherort der OU
  • Wer die Änderung durchgeführt hat
  • Wann die OU verschoben wurde
  • Auf welchem Gerät die Änderung aufgetreten ist
recently-moved-ous-audit-organizational-unit-changes

recently-moved-ous-audit-organizational-unit-changes Kürzlich geänderte OUs:

Dieser Bericht zeigt alle Änderungen auf, die an den Attributen der OU vorgenommen wurden. Dazu gehören ACL (Access Control List) und andere grundlegende Eigenschaften, wie Name, Beschreibung und Objekt-Klasse. Mit der richtigen Mischung aus Informationen können Sie sich ein besseres Bild machen, wenn Sie die Ursache eines Problems im Zusammenhang mit Berechtigungsänderungen herausfinden möchten. Der Bericht stellt unter anderem diese Informationen bereit:

  • Name der geänderten OU
  • Wer sie geändert hat
  • Wann sie geändert wurde
  • Welches Attribut geändert wurde
  • Details zum Typ der Änderung (z. B. OU hinzugefügt oder entfernt)
  • Wo die Änderung durchgeführt wurde

recently-modified-ou-audit-organizational-unit-changes Erweiterte Attributänderungen:

Wenn Sie detaillierte Informationen zu kürzlich geänderten OUs benötigen, erhalten Sie in diesem Bericht die alten und neuen Werte von Attributen, die geändert wurden.

recently-modified-ou-audit-organizational-unit-changes

extended-attribute-changes-audit-organizational-unit-changes Kürzlich wiederhergestellte OUs:

In Active Directory können Benutzer gelöschte Objekte wiederherstellen. Der Bericht zu kürzlich wiederhergestellten OUs zeigt alle OUs auf, die auf diese Weise wiederhergestellt wurden – zusammen mit dem neuen Namen, dem Speicherort und dem Namen der Person, der die Wiederherstellung durchgeführt hat.

extended-attribute-changes-audit-organizational-unit-changes

recently-undeleted-ou-audit-organizational-unit-changes OU-Verlauf:

Der OU-Verlauf-Bericht zeigt den gesamten Hintergrund zu Ereignissen an, die eine oder mehrere OUs betreffen. Dieser Bericht fasst alle Änderungen zusammen, die seit der Erstellung an einer bestimmten OU durchgeführt wurden, und zwar mit umfassenden Informationen dazu, wer wann welche Änderung vorgenommen hat.

recently-undeleted-ou-audit-organizational-unit-changes

ou-history-audit-organizational-unit-changes

Neben intuitiven Berichten zu zahlreichen von OUs durchgeführten Aktivitäten hält ADAudit Plus auch Warnungen bereit, um Sie über besorgniserregende Änderungen an den OUs Ihrer Domäne zu benachrichtigen. Diese Warnungen können Sie direkt an Ihr Postfach oder auf Ihr Mobilgerät senden lassen, um Problemen noch rechtzeitig Aufmerksamkeit zu schenken.

ou-history-audit-organizational-unit-changes

Neben den intuitiven Berichten zu verschiedenen Aktivitäten, die auf OUs durchgeführt werden, ist ADAudit Plus auch mit Warnungen ausgestattet, die Sie benachrichtigen, wenn in den OUs Ihrer Domain besorgniserregende Änderungen auftreten. Diese Benachrichtigungen können direkt an Ihren Posteingang oder Ihr Telefon gesendet werden, um Ihre Aufmerksamkeit rechtzeitig zu erregen.