So konfigurieren Sie Audit-Richtlinien manuell

Die manuelle Konfiguration für AD-Überwachung kann etwas Technisches erfordern, aber dieser Leitfaden führt Sie durch den Prozess, um sicherzustellen, dass alle erforderlichen Richtlinien richtig gesetzt werden.

Schritte zur manuellen Konfiguration

  1. Melden Sie sich am Domain-Controller an.
  2. Öffnen Sie den Gruppenrichtlinien-Verwaltungseditor.
  3. Navigieren Sie zu Computerkonfiguration > Windows-Einstellungen > Sicherheitseinstellungen.
  4. Doppelklicken Sie auf Audit-Richtlinien.
  5. Passen Sie die Einstellungen nach Bedarf an.
  6. Klicken Sie auf Übernehmen und OK, um die Änderungen zu speichern.

Um sicherzustellen, dass alle Einstellungen korrekt angewendet werden, starten Sie das System neu oder verwenden Sie das gpupdate-Tool, um die Richtlinien auf den neuesten Stand zu bringen.

Tipps und Hinweise

  • Stellen Sie sicher, dass Ihr Konto alle notwendigen Berechtigungsebenen hat.
  • Führen Sie regelmäßig Systemüberprüfungen durch, um die Sicherheit zu gewährleisten.
Hier klicken, um zu verkleinern
Hier klicken, um zu vergrößern Hier klicken, um zu vergrößern

Konfigurieren von Audit-Richtlinien - Manuelle Konfiguration

Audit-Richtlinien müssen konfiguriert werden, um sicherzustellen, dass Ereignisse protokolliert werden, wann immer eine Aktivität stattfindet.

Konfigurieren von erweiterten Audit-Richtlinien

Erweiterte Audit-Richtlinien helfen Administratoren, die Kontrolle über die im Protokoll aufgezeichneten Aktivitäten zu verfeinern und so das Rauschen der Ereignisse zu reduzieren. Es wird empfohlen, dass erweiterte Audit-Richtlinien auf Domänencontrollern konfiguriert werden, die unter Windows Server 2008 und höher laufen.

Kategorie Unterkategorie Audit-Ereignisse
Kontenanmeldung
  • Kerberos-Authentifizierungsdienst prüfen
Erfolg und Fehler
Kontoverwaltung
  • Verwaltung von Computerkonten prüfen
  • Verwaltung von Verteilergruppen prüfen
  • Verwaltung von Sicherheitsgruppen prüfen
Erfolg
  • Verwaltung von Benutzerkonten prüfen
Erfolg und Fehler
Detailliertes Tracking
  • Prozesserstellung prüfen
  • Beendigung von Prozessen prüfen
Erfolg
DS-Zugriff
  • Änderungen in Verzeichnisdiensten prüfen
  • Zugriff auf Verzeichnisdienste prüfen
Erfolg
Anmeldung/Abmeldung
  • Anmeldung prüfen
  • Netzwerkrichtlinien-Server prüfen
Erfolg und Fehler
  • Andere Anmelde-/Abmeldeereignisse prüfen
  • Abmeldung prüfen
Erfolg
Objektzugriff
  • Andere Objektzugriffsereignisse prüfen
Erfolg
Richtlinienänderung
  • Änderung der Authentifizierungsrichtlinie prüfen
  • Änderung der Autorisierungsrichtlinie prüfen
Erfolg
System
  • Änderung des Sicherheitsstatus prüfen
Erfolg

aktive-verzeichnis-audit-konfigurieren-erweiterte-audit-richtlinien

Abgebildet: Kategorie Kontenanmeldung → Unterkategorie Kerberos-Authentifizierungsdienst prüfen → Erfolg und Fehler konfiguriert.

Durchsetzung erweiterter Audit-Richtlinien

Bei der Verwendung von erweiterten Überwachungsrichtlinien stellen Sie sicher, dass sie über den herkömmlichen Überwachungsrichtlinien erzwungen werden.

Konfigurieren von herkömmlichen Überwachungsrichtlinien

Die Option zur Konfiguration von erweiterten Überwachungsrichtlinien ist in Windows Server 2003 und älteren Versionen nicht verfügbar. Daher müssen Sie für diese Systeme die herkömmlichen Überwachungsrichtlinien konfigurieren.

Kategorie Überwachungsereignisse
Kontenanmeldung Erfolg und Fehler
Anmelde-/Abmeldevorgang Erfolg und Fehler
Kontoverwaltung Erfolg
Verzeichnisdienstzugriff Erfolg
Prozessverfolgung Erfolg
Objektzugriff Erfolg
Systemereignisse Erfolg

active-directory-audit-configuring-legacy-audit-policies

Bild zeigt: Kategorie "Kontenanmeldungsevents überwachen" → Sowohl Erfolg als auch Fehler konfiguriert.

Hinweis: Um die Überwachung von NTLM-Ereignissen zu aktivieren, melden Sie sich bei der Webkonsole von ADAudit Plus an → Klicken Sie auf die Support-Registerkarte  > Unter Support-Informationen, klicken Sie auf Mehr > Unter Konfiguration, klicken Sie auf Konfigurationseinstellungen aktivieren/deaktivieren > NTLM-Überwachung aktivieren.

Sie finden nicht, wonach Sie suchen?

  •  

    Besuchen Sie unsere Community

    Stellen Sie Ihre Fragen im Forum.

     
  •  

    Zusätzliche Ressourcen anfordern

    Senden Sie uns Ihre Anforderungen.

     
  •  

    Benötigen Sie Unterstützung bei der Implementierung?

    Probieren Sie das Onboarding aus

     

Auf dieser Seite

Download-Link erhalten