- Verwandte Produkte
- ADManager Plus
- ADSelfService Plus
- EventLog Analyzer
- Exchange Reporter Plus
- AD360
- Log360
Die manuelle Konfiguration für AD-Überwachung kann etwas Technisches erfordern, aber dieser Leitfaden führt Sie durch den Prozess, um sicherzustellen, dass alle erforderlichen Richtlinien richtig gesetzt werden.
Um sicherzustellen, dass alle Einstellungen korrekt angewendet werden, starten Sie das System neu oder verwenden Sie das gpupdate-Tool, um die Richtlinien auf den neuesten Stand zu bringen.
Hier klicken, um zu
vergrößern
Audit-Richtlinien müssen konfiguriert werden, um sicherzustellen, dass Ereignisse protokolliert werden, wann immer eine Aktivität stattfindet.
Erweiterte Audit-Richtlinien helfen Administratoren, die Kontrolle über die im Protokoll aufgezeichneten Aktivitäten zu verfeinern und so das Rauschen der Ereignisse zu reduzieren. Es wird empfohlen, dass erweiterte Audit-Richtlinien auf Domänencontrollern konfiguriert werden, die unter Windows Server 2008 und höher laufen.
| Kategorie | Unterkategorie | Audit-Ereignisse |
|---|---|---|
| Kontenanmeldung |
|
Erfolg und Fehler |
| Kontoverwaltung |
|
Erfolg |
|
Erfolg und Fehler | |
| Detailliertes Tracking |
|
Erfolg |
| DS-Zugriff |
|
Erfolg |
| Anmeldung/Abmeldung |
|
Erfolg und Fehler |
|
Erfolg | |
| Objektzugriff |
|
Erfolg |
| Richtlinienänderung |
|
Erfolg |
| System |
|
Erfolg |

Bei der Verwendung von erweiterten Überwachungsrichtlinien stellen Sie sicher, dass sie über den herkömmlichen Überwachungsrichtlinien erzwungen werden.

Die Option zur Konfiguration von erweiterten Überwachungsrichtlinien ist in Windows Server 2003 und älteren Versionen nicht verfügbar. Daher müssen Sie für diese Systeme die herkömmlichen Überwachungsrichtlinien konfigurieren.
| Kategorie | Überwachungsereignisse |
|---|---|
| Kontenanmeldung | Erfolg und Fehler |
| Anmelde-/Abmeldevorgang | Erfolg und Fehler |
| Kontoverwaltung | Erfolg |
| Verzeichnisdienstzugriff | Erfolg |
| Prozessverfolgung | Erfolg |
| Objektzugriff | Erfolg |
| Systemereignisse | Erfolg |

Hinweis: Um die Überwachung von NTLM-Ereignissen zu aktivieren, melden Sie sich bei der Webkonsole von ADAudit Plus an → Klicken Sie auf die Support-Registerkarte > Unter Support-Informationen, klicken Sie auf Mehr > Unter Konfiguration, klicken Sie auf Konfigurationseinstellungen aktivieren/deaktivieren > NTLM-Überwachung aktivieren.