In Active Directory, i ruoli FSMO definiscono le responsabilità per ogni controller di dominio in una foresta insieme ai domini sottostanti. Se un utente compromesso dovesse trasferire il ruolo FSMO da un controller di dominio a un altro, ciò potrebbe causare un enorme rischio per la sicurezza della rete. Questa autorizzazione appena ottenuta dal ruolo FSMO potrebbe essere utilizzata in modo improprio dagli utenti con accesso amministrativo a tale controller di dominio. Questo è il motivo per cui è importante tenere d'occhio le modifiche apportate ai ruoli FSMO.
Per monitorare le modifiche al ruolo FSMO, è innanzitutto necessario abilitare il controllo per queste modifiche. A tale scopo, esegui le azioni seguenti sul controller di dominio:
Nota: se vuoi collegare i criteri di controllo a un oggetto Criteri di gruppo esistente, seleziona Collega un oggetto Criteri di gruppo esistente…
Clicca due volte su ciascuno dei criteri di controllo e seleziona le caselle Configura gli eventi di controllo seguenti, Operazione riuscita ed Errore.
Esegui le seguenti azioni sul controller di dominio:
Sebbene il controllo nativo di Windows consenta di cercare le modifiche nei ruoli FSMO, diventa faticoso e spesso impossibile analizzare e indagare manualmente le modifiche su larga scala. In tali scenari, è necessaria una soluzione intuitiva e interattiva in grado di monitorare e avvisare l'utente delle modifiche e fornire report esaustivi sull'azione di modifica.
ADAudit Plus è una soluzione di controllo delle modifiche AD in tempo reale che viene fornita con report predefiniti per tutte le modifiche di AD, incluse le modifiche ai ruoli FSMO.
Abilita il controllo e quindi esegui le seguenti azioni.
Visualizza chi ha modificato il ruolo, quando e su quale controller di dominio è stata eseguita l'azione, insieme ai dettagli sui valori vecchi e nuovi.
Ottieni report approfonditi per tutte le modifiche apportate allo schema AD e alle relative proprietà.
Ottieni report approfonditi per tutte le modifiche apportate allo schema AD e alle relative proprietà.