-
Avec audit AD natif
-
Avec ADAudit Plus
ADAudit Plus génère des rapports en récupérant et en traitant les informations de l’Observateur d'événements. Par conséquent, la stratégie d'audit doit d'abord être configurée sur le serveur pour qu'ADAudit Plus puisse créer des rapports d'audit.
Ouvrez la console ADAudit Plus et cliquez sur l'onglet Rapports. Sélectionnez Gestion des utilisateurs accédez au rapport Modifications d'attributs étendues Il s'agit d'un rapport complet qui fournit toutes les informations nécessaires en un seul endroit. Voici un exemple de rapport :
-
Activer la stratégie d'audit
Ouvrez le Gestionnaire de serveur sur votre serveur Windows.
Sous l’onglet Gérer cliquez sur Gestion des stratégies de groupe pour ouvrir la console de gestion des stratégies de groupe.
Accédez à Forêt > Domaine > Votre domaine > Contrôleurs de domaine.
Vous pouvez choisir de modifier un objet de stratégie de groupe existant ou d'en créer un nouveau.
Dans l'éditeur de stratégie de groupe, accédez à Configuration de l'ordinateur > Paramètres Windows > Paramètres de sécurité > Configuration de la stratégie d'audit avancée.
Développez le nœud et cliquez sur Accès DS puis configurez Auditer les changements DirectoService. Activer pour les succès et les échecs.
Utilisation des outils AD natifs
Utilisez l’Observateur d'événements Windows pour suivre le changement d'attribut
L'Observateur d'événements Windows enregistre les modifications apportées à tout objet du répertoire qui a été configuré pour l'audit. Chaque événement est associé à un ID d'événement unique.
Pour afficher ou accéder aux journaux des événements, ouvrez l'Observateur d'événements et cliquez sur l’onglet Journaux Windows dans le volet de gauche. Sélectionnez ensuite l’onglet Sécurité pour afficher les journaux des événements correspondants dans le volet central. Recherchez l'ID d'événement 5136 qui est déclenché lorsqu'un objet du répertoire est modifié.
Cliquez sur l'événement concerné pour obtenir plus de détails. Les détails comprennent la valeur originale et la valeur modifiée de l'attribut de l'objet du répertoire. Les administrateurs doivent vérifier manuellement chaque événement un par un pour trouver tous les attributs d'objet modifiés dans le répertoire.
L’audit natif devient-il un peu trop compliqué ?
Simplifiez l'audit des serveurs de fichiers et l'établissement de rapports grâce à ADAudit Plus.
Obtenir votre version d'essai gratuite Version d'essai de 30 jours entièrement fonctionnelle