Note di rilascio sulla versione di ADAudit Plus
Build 8110 (14 giugno 2024)
Caratteristiche
- Controllo di AWS Managed Microsoft AD: ora puoi controllare le modifiche nel tuo ambiente AWS Managed Microsoft AD .
- Controllo Amazon FSx per NetApp ONTAP-AWS: ora puoi controllare gli accessi, le modifiche e le eliminazioni dei file su Amazon FSx per NetApp ONTAP.
Miglioramento
- Attack Surface Analyzer di ADAudit Plus ora supporta le directory cloud di AWS e Google.
Correzioni
- Sono state corrette diverse vulnerabilità di SQL injection.
- È stato risolto un problema relativo al recupero degli eventi di Azure AD DS.
- È stato risolto un problema relativo all'elaborazione degli eventi AWS del file server Windows Amazon FSx.
- È stato risolto un problema relativo alla visualizzazione dei dati di accesso al server Exchange nella scheda OWA e ActiveSync di Account Lockout Analyzer.
Build 8100 (20 maggio 2024)
Caratteristiche
- Backup e ripristino di AD: evita interruzioni dell'attività e garantisci la resilienza agli attacchi informatici automatizzando il backup e il ripristino per il tuo ambiente AD.
- Annulla modifiche AD: correggi le modifiche dannose nel tuo ambiente AD ripristinando rapidamente le modifiche indesiderate agli oggetti AD.
Build 8003 (29 aprile 2024)
Correzioni
- Le vulnerabilità di SQL injection (CVE-2024-36034, CVE-2024-36035) segnalate da minhgalaxy sono state corrette.
- È stato risolto un problema relativo all'aggiunta di tenant nella configurazione di condivisione file di Azure quando le impostazioni di privacy per GDPR sono abilitate.
- È stato risolto un problema nei report di Server Audit che venivano reindirizzati alla pagina di configurazione di Server Audit quando un utente non disponeva della licenza di Windows Server.
- Sono state implementate restrizioni sull'esecuzione di processi privilegiati dai file binari di ADAudit Plus.
Build 8002 (22 marzo 2024)
Miglioramento
- Sono stati implementati alcuni miglioramenti delle prestazioni.
Correzione
- È stato risolto un problema relativo al recupero degli eventi Amazon FSx.
Build 8001 (12 marzo 2024)
Correzione
- È stato risolto un problema relativo al recupero degli eventi LAPS in modalità agente.
Build 8000 (01 marzo 2024)
Caratteristica
- Presentazione di Attack Surface Analyzer che ti consente di rilevare vari attacchi all'interno dei tuoi ambienti Active Directory locali, cloud e ibridi con dashboard intuitivi e report dedicati.
Miglioramenti
- È ora possibile accedere ai report di Sysmon Auditing dalla scheda Server Audit.
- Il report Controllo account di servizio è ora disponibile in Monitoraggio processo nella scheda secondaria Processo all'interno della scheda Endpoint.
- È ora possibile accedere ai Report personalizzati dalla scheda Analisi.
Build 7271 (12 gennaio 2024)
Correzioni
- È stato risolto un problema che causava eventi duplicati quando un controller di dominio veniva configurato anche come file server in modalità senza agente.
- È stato risolto un problema che causava una mancata corrispondenza tra il numero effettivo di eventi e il conteggio visualizzato nella visualizzazione di riepilogo di Azure AD.
- L'avviso che visualizza "L'utente/Il sistema non ha privilegi di amministratore" nella pagina Impostazioni dominio, nonostante sia stato configurato l'account di servizio con privilegi sufficienti, ora può essere disabilitato.
- Sono state risolte numerose vulnerabilità di SQL injection autenticate nella vista grafica, nella vista di riepilogo, nelle esportazioni di rapporti di riepilogo e nella configurazione del file server della dashboard di ADAudit Plus segnalate da Nhien Pham (alias di nhienit) del team bl4ckh0l3 di GalaxyOne e minhgalaxy.
Build 7270 (29 dicembre 2023)
Caratteristica
- Controllo dei file di Azure: ora puoi controllare ogni accesso, modifica, eliminazione e altro ancora nelle condivisioni file di Azure.
Correzioni
- Le vulnerabilità del controllo degli accessi insufficienti (CVE-2024-36036, CVE-2024-36037) nella registrazione della sessione utente segnalate da Andreas di Shelltrail sono state corrette.
- È stata risolta una vulnerabilità arbitraria di attraversamento delle directory riservata esclusivamente all'amministratore (CVE-2023-50785) nell'analisi dello spazio su disco segnalata da SAM.
Build 7260 (11 dicembre 2023)
Caratteristica
- ADAudit Plus ora supporta Duo Security Web v4 SDK, offrendo un'esperienza di accesso Duo semplificata. Poiché Duo terminerà il supporto per Web v2 SDK a partire dal 30 marzo 2024, consigliamo a tutti gli utenti di eseguire l'aggiornamento a Web v4 SDK.
Build 7251 (17 ottobre 2023)
Miglioramento
- Gli eventi "Invita utente esterno" in Azure verranno ora controllati e potranno essere visualizzati accedendo a Utenti creati di recente nella scheda Azure AD.
Correzioni
- È stato risolto un problema di reinstallazione dell'agente, per cui la versione più recente non veniva installata quando avviata tramite l'interfaccia utente.
- È stato risolto un problema del DB a causa del quale gli utenti che utilizzavano server SQL con regole di confronto turche non erano in grado di aggiornare il prodotto.
- È stato risolto un problema relativo al controllo degli eventi di modifica delle autorizzazioni per le versioni NetApp 9.0 e 9.1.
- È stato risolto un problema di analisi nel controllo della stampante, a causa del quale gli eventi con particolari nomi di documenti di stampa non venivano catturati.
- È stato risolto un problema per cui nei report di Analisi esportati mancavano i grafici quando nel back-end veniva utilizzato il DB MS SQL.
- È stato risolto un problema con i cluster EMC Isilon con lo stesso nome, ma appartenenti a domini diversi, che non venivano configurati per il controllo.
- È stato risolto un problema di fuso orario nel controllo di Azure AD DS.
- È stato risolto un problema relativo ai nomi utente con virgolette singole che non venivano esportati nel report Ore lavorative degli utenti.
- È stato risolto un problema nei report di controllo dell'archivio USB in cui alcuni eventi dalle workstation non venivano recuperati quando si utilizzava l'agente.
Build 7250 (11 settembre 2023)
Caratteristica
- Ora puoi controllare le attività di accesso e disconnessione degli utenti che si verificano sui tuoi computer Apple Mac utilizzando ADAudit Plus.
Build 7220 (28 agosto 2023)
Miglioramenti
- Sono stati aggiunti nuovi report nel controllo della connessione Schannel vulnerabile di Netlogon che consentono di:
- Tenere traccia dei client nel tuo dominio utilizzando la firma RPC invece del sigillo RPC.
- Tenere traccia dei trust utilizzando la firma RPC invece del sigillo RPC.
- Tenere traccia dei client nel tuo dominio utilizzando la crittografia RC4 debole.
- Tenere traccia dei client nel tuo dominio negati dal servizio Netlogon per aver utilizzato la crittografia RC4 debole
- ADAudit Plus dispone ora di un'integrazione migliorata con Log360, una soluzione SIEM unificata di ManageEngine. La nuova integrazione consente la gestione completa di un numero maggiore di normative di conformità.
Correzioni
- In Avvisami è stato risolto un problema relativo all'avviso di errore di raccolta eventi per Azure AD.
- È stato risolto un problema con le funzionalità di ricerca e ordinamento nei report nella categoria Gestione account che si verificava dopo l'interazione con i dati del grafico.
- È stato risolto un problema relativo alla lettura dei registri di PowerShell quando le workstation vengono aggiunte come gruppo di lavoro.
- È stato risolto un problema relativo alla generazione dei report Plug-in per dispositivi rimovibili archiviati in Ricerca eventi archiviati.
Build 7215 (02 agosto 2023)
Miglioramenti
- L'accesso dei tecnici alla pagina degli avvisi può ora essere limitato con autorizzazioni di lettura-scrittura specifiche.
- I report ora hanno la possibilità di filtrare i gruppi in base al loro sAMAccountName quando si selezionano utenti basati su gruppi.
Correzioni
- I controlli di autorizzazione generale e a livello di dominio sono stati migliorati per impedire ai tecnici di eseguire azioni non autorizzate.
- Nella Configurazione automatica è stato risolto un problema che impediva l'aggiunta automatica di computer abilitati dopo essere stati temporaneamente disabilitati in AD.
- È stato risolto un problema relativo alla visualizzazione del nome utente per alcuni eventi nei report di Azure AD quando Azure AD è configurato tramite l'API di Microsoft Office 365.
- È stato risolto un problema di correlazione che generava falsi positivi nei report File spostati e File rinominati.
Build 7213 (18 luglio 2023)
Correzioni
- È stato risolto un problema relativo al recupero degli eventi dai dispositivi NetApp 7-Mode.
- È stato risolto un problema che causava la visualizzazione del nome utente nella colonna Nome visualizzato utente nei report.
- È stato risolto un problema di analisi che generava un campo nome file vuoto quando i dati ADAudit Plus venivano inoltrati ad ArcSight.
Build 7212 (10 luglio 2023)
Correzioni
- Sono stati risolti bug minori nell'agente ADAudit Plus e nel motore UBA.
- È stato risolto un problema che portava alla crescita del database a causa di eventi rumorosi nella categoria Accesso.
Build 7211 (3 luglio 2023)
Correzione
- Il motore di analisi di ADAudit Plus ora utilizza una finestra temporale predefinita rivista per identificare il comportamento anomalo degli utenti.
Build 7210 (23 giugno 2023)
Miglioramenti
- È ora possibile scegliere di configurare il report Ore lavorative degli utenti per calcolare i tempi attivi e inattivi degli utenti per ogni giorno indipendentemente dal loro stato di disconnessione.
- Le condivisioni che risiedono nei cluster di file ora possono essere aggiunte automaticamente per il controllo tramite la configurazione automatica.
- I registri di debug dal database di ADAudit Plus e DataEngine verranno ora eliminati dopo un anno per evitare problemi di spazio su disco.
Correzioni
- È stato risolto un problema che causava l'arresto anomalo del prodotto a causa dello spazio su disco insufficiente durante il ripristino dei file archiviati.
- È stato risolto un problema di licenza durante l'aggiunta di workstation come gruppo di lavoro.
- ADAudit Plus ora supporta l'uso di ID e-mail come NameID in SAML SSO.
- ADAudit Plus ora supporta tutti i tipi di contesti di autenticazione durante l'autenticazione tramite SAML SSO.
- È stato risolto un problema che impediva il ripristino dei dati di controllo di cui era stato eseguito il backup.
- È stato risolto un problema che causava voci duplicate nel report Ultimo avvio e spegnimento del computer.
- È stato risolto un problema di memoria insufficiente causato dall'elevato numero di file nella cartella Elaborati.
- È stato risolto un problema che generava un evento di errore di autenticazione (ID evento 4768) quando si accedeva ad ADAudit Plus con un nome utente sconosciuto.
Build 7203 (19 giugno 2023)
Caratteristica
- Le patch di sicurezza automatizzate sono state ora introdotte in ADAudit Plus.
Correzioni
- Una vulnerabilità di sicurezza (CVE-2023-35785), segnalata da dalt4sec, è stata risolta.
- I file jar di terze parti sono stati aggiornati.
Build 7202 (08 giugno 2023)
Correzioni
- È stato risolto un problema relativo alla raccolta degli eventi EMC Isilon che coinvolgevano SID noti.
- È stato risolto un problema con la risoluzione del SID nel report Query LDAP recenti per eventi originati da computer Windows Server 2008 R2.
- È stato corretto un bug nel motore degli avvisi che causava un elevato utilizzo della CPU e problemi di spazio su disco.
Build 7201 (31 maggio 2023)
Correzioni
- È stato risolto un problema relativo alla visualizzazione delle modifiche in Opzioni cartella nel report Modifiche alla configurazione utente.
- È stato risolto un problema per cui le impostazioni modificate nel criterio dei controller di dominio predefiniti e nel criterio del dominio predefinito venivano segnalate in alcuni casi come aggiunte.
- È stato risolto un problema per cui in alcuni casi i file rimanevano bloccati nella cartella elaborata a causa della presenza del carattere di nuova riga.
- È stato risolto un problema per cui nel report Query LDAP recenti veniva visualizzato il SID anziché sAMAccountName.
Build 7200 (18 maggio 2023)
Caratteristiche
- Controllo di Servizi certificati Active Directory (AD CS): ora puoi monitorare tutte le attività relative ai certificati sui server Servizi AD CS utilizzando ADAudit Plus.
- Controllo NAS QNAP: ora puoi controllare gli accessi, le modifiche e le eliminazioni dei file sui tuoi dispositivi QNAP NAS.
- Integrazione di ServiceNow: L'integrazione di ADAudit Plus con SeviceNow ti consente di generare automaticamente ticket per attività AD critiche come reimpostazione delle password, blocchi degli account, modifiche ai file, eliminazioni e altro ancora.
- Report sull'attività di accesso Wi-Fi: sono stati introdotti nuovi report che forniscono informazioni sull'attività di accesso Wi-Fi degli utenti AD.
- ADAudit Plus ora supporta la lingua ebraica.
Miglioramenti
- È ora possibile creare e gestire report personalizzati per eventi di Azure AD.
- È ora possibile eseguire ricerche nei dati di controllo di Azure AD archiviati.
- È stato aggiunto un report separato che descrive in dettaglio i tentativi di accesso da parte degli utenti bloccati.
- Presentazione del report Riepilogo errori di accesso, che riepiloga tutti gli errori di accesso in base al motivo dell'errore.
- Le prestazioni del motore ADAudit Plus UBA sono state migliorate per ridurre il consumo di risorse e garantire una migliore scalabilità.
- Sono stati implementati miglioramenti delle prestazioni per una risoluzione SID più rapida.
- Avvisami di ADAudit Plus (Accedi > scheda Amministrazione > Avvisami) ora include nuove notifiche di avviso e altri miglioramenti:
- È stata aggiunta una nuova notifica di avviso per segnalare quando è in uso un agente obsoleto.
- È stata aggiunta una nuova notifica di avviso per segnalare quando la dimensione della cartella dei dati dell'evento supera un limite configurato.
- Gli avvisi di errore nella raccolta eventi possono ora essere configurati in base alla soglia e all'ora.
- La notifica di scadenza della licenza può ora essere personalizzata in base alla tempistica preferita.
Correzione
- In Avvisami è stato risolto un problema relativo alla configurazione degli avvisi di errore nella raccolta eventi nelle edizioni non inglesi di ADAudit Plus.
Build 7114 (09 maggio 2023)
Correzione
- I computer che eseguono versioni del sistema operativo non inglesi ora restituiranno dati RSOP accurati.
Build 7113 (19 aprile 2023)
Correzioni
- È stato risolto un problema che faceva apparire disordinato il report di riepilogo dei principali errori di accesso.
- È stato risolto un problema per cui i nomi dei file non inglesi apparivano come testo confuso negli allegati e-mail.
- Il numero di eventi che possono essere inviati in ciascuna richiesta dell'agente è stato limitato a 1000 per evitare problemi di memoria insufficiente sul server.
- La dimensione della directory EventData nella pagina Impostazioni agente è stata limitata a 10 GB per evitare problemi di spazio su disco nel server.
- È stato risolto un problema che causava l'aggiunta automatica delle macchine eliminate o disabilitate manualmente quando era abilitata la configurazione automatica.
Build 7112 (20 marzo 2023)
Miglioramento
- Miglioramenti delle prestazioni apportati al controllo Huawei OceanStor.
Build 7111 (24 febbraio 2023)
Correzioni
- È stato risolto un problema che impediva la visualizzazione delle vecchie proprietà dell'agente nella pagina Gestisci agente quando la reinstallazione dell'agente non riusciva.
- È stato risolto un problema che causava un utilizzo elevato della CPU sui server PostgreSQL e MS SQL.
Build 7110 (17 febbraio 2023)
Miglioramenti
- Il firewall per applicazioni web integrato nel prodotto ADAudit Plus è stato sottoposto a rifattorizzazione per migliorare la sicurezza ed evitare la falsificazione delle richieste cross-site, lo scripting intersito (XSS), l'inclusione di file e gli attacchi SQL injection.
- Sono stati implementati alcuni miglioramenti incentrati sul rafforzamento della sicurezza.
Correzione
- È stato risolto un problema relativo all'eliminazione dei vecchi file dei report pianificati.
Build 7102 (21 gennaio 2023)
Correzione
- È stato risolto un problema di larghezza di banda che si verificava durante la trasmissione dei dati tra agenti meno recenti (versioni 7055 e precedenti) e il server ADAudit Plus.
Build 7101 (12 gennaio 2023)
Correzione
- È stato risolto un problema con lo strumento di pianificazione del controllo degli account di servizio nelle edizioni non inglesi di ADAudit Plus.
Build 7100 (28 dicembre 2022)
Miglioramenti
- La configurazione del server di posta di ADAudit Plus ora supporta l'autenticazione moderna più sicura.
- Il cookie attendibile del browser per l'autenticazione a due fattori è stato ora impostato come HttpOnly per una maggiore sicurezza.
Correzioni
- È stato risolto un problema relativo alla risoluzione del nome GUID degli oggetti filtro WMI per i report nel profilo report Oggetti AD avanzati.
- I tecnici a cui è stato assegnato il ruolo di operatore non saranno più in grado di configurare il controllo a livello di oggetto e i criteri predefiniti dei controller di dominio.
- Il problema di sincronizzazione dell'agente nella build 7090 è stato risolto.
- È stata risolta una vulnerabilità XSS nei report sugli errori di accesso segnalata da Ryan.
Build 7091 (14 dicembre 2022)
Correzione
- È stato gestito il problema relativo al blocco dell'archiviazione tramite 7zip in ambienti antivirus.
Build 7090 (6 dicembre 2022)
Caratteristiche
- Controllo di Amazon FSx: Ora puoi controllare gli accessi, le modifiche e le eliminazioni dei file sui file system Windows Amazon FSx.
- Nel report Servizi utente ora puoi filtrare i servizi in esecuzione sui tuoi computer in base agli account del servizio gestito, agli account locali o ad altri account utilizzati per eseguirli.
- In controllo NetApp, ora puoi controllare le modifiche e le eliminazioni delle autorizzazioni di condivisione.
Miglioramenti
- È stato introdotto una nuova dashboard con la vista grafica e di riepilogo dei report di Azure AD.
- Sono stati introdotti nuovi report che consentono di tenere traccia dell'avvio, dell'arresto o dell'errore di un servizio e di monitorare le modifiche al tipo di avvio.
- I dati degli eventi dalla cartella elaborata vengono ora elaborati più velocemente che mai nel database e in DataEngine.
- ADAudit Plus ora supporta EMC Isilon versione 9.4.
- La versione Java è stata aggiornata a ZuluJDK_8_0_322.
- La versione Tomcat è stata aggiornata a 9.0.54.
- Sono state aggiunte nuove opzioni alle Impostazioni di rebranding per:
- abilitare o disabilitare il logo della copertina PDF.
- abilitare o disabilitare il logo nella mail di avviso.
- È stata aggiunta un'opzione per escludere gli eventi degli utenti eliminati da un'unità organizzativa dalla visualizzazione nei report personalizzati basati sull'unità organizzativa.
- Il certificato autofirmato fornito in bundle con ADAudit Plus ora utilizza l'algoritmo SHA-256 più sicuro per la crittografia.
Correzioni
- È stato risolto un problema che impediva l'avvio di DataEngine.
- È stata introdotta una nuova notifica per avvisare quando DataEngine si riavvia frequentemente.
- È stato risolto un problema relativo all'aggiornamento della cache delle query personalizzate durante la creazione di un profilo di avviso.
- È stato risolto un problema che impediva alla colonna Nome computer chiamante di visualizzare il link alla registrazione della sessione.
- È stato risolto un problema relativo all'esportazione dei report basati sui lavori di stampa nel controllo della stampante.
- Il processo di installazione dell'agente interrotto a causa dell'indisponibilità del server ADAudit Plus riprenderà non appena il server sarà disponibile.
- È stato risolto un problema di mancata corrispondenza delle colonne nei report RADIUS Logon Failure (NPS) e RADIUS Logon History (NPS).
- È stato risolto un problema che impediva la visualizzazione degli eventi di blocco dell'account nel report Cronologia oggetti utente in ambienti multidominio.
- È stato risolto un problema relativo all'applicazione della licenza per gli utenti di prova e per gli account con licenza scaduta.
- Quando si creano nuovi tecnici, i tecnici principali ora possono delegare solo i domini a cui hanno accesso.
- È stato risolto un problema relativo al controllo delle regole delle app in pacchetto nelle impostazioni di AppLocker in determinati casi.
- È stato risolto un problema relativo all'accesso avviato da IDP SAML-SSO che la prima volta forniva una pagina vuota.
Build 7082 (01 novembre 2022)
Aggiornamento importante
- Requisiti di terze parti per NTLMv2 SSO: per abilitare NTLMv2 SSO per ADAudit Plus di ManageEngine nelle build 7082 e successive, è necessario scaricare il file JAR Jespa e aggiungerlo alla cartella lib di ADAudit Plus (\ManageEngine\ADAudit Plus\lib).
Miglioramento
- Il jar Apache Commons Text è stato aggiornato dalla versione 1.8 alla 1.10.0.
Build 7081 (28 ottobre 2022)
Correzione
- È stata risolta una vulnerabilità relativa all'esecuzione di codice remoto non autenticato (CVE-2022-47966) segnalata da Khoadha di Viettel Cyber Security.
Build 7080 (12 agosto 2022)
Caratteristiche
- Controllo di Azure Active Directory Domain Services (Azure AD DS): ora puoi controllare l'attività di accesso e tenere traccia delle modifiche a utenti, gruppi, computer, oggetti Criteri di gruppo e altro ancora nei domini di Azure AD DS.
- Sono stati introdotti nuovi report di rilevamento dei rischi che forniscono informazioni dettagliate sui tentativi di accesso rischiosi ad Azure AD.
- Sono stati introdotti nuovi report sulle modifiche ai criteri di accesso condizionale in Azure AD.
- Sono state introdotte nuove impostazioni di rebranding che consentono di personalizzare i loghi e le icone nell'interfaccia utente di ADAudit Plus e nei report esportati.
- Ora puoi controllare gli accessi ai file e le modifiche alle autorizzazioni sui dispositivi Huawei OceanStor Dorado All-Flash Storage e OceanStor Hybrid Flash Storage.
Miglioramenti
- È stato aggiunto un report separato sulle modifiche delle autorizzazioni AdminSDHolder.
- È stato aggiunto un nuovo profilo di avviso per rilevare gli attacchi ransomware.
- È stato aggiunto un nuovo profilo di avviso per avvisare quando Windows non è in grado di scrivere eventi nel registro di sicurezza.
- Il controllo di Azure AD ora supporta i seguenti tipi di cloud quando si utilizza la licenza Microsoft Azure AD Premium:
- Azure GCC High Cloud
- Azure for US Government (DOD) Cloud
- Azure China Cloud
- Azure Germany Cloud
- Sono stati apportati miglioramenti alle prestazioni per un'elaborazione più rapida degli eventi di modifica delle autorizzazioni.
- Sono stati apportati miglioramenti alle prestazioni per un'elaborazione degli eventi più rapida dai file cluster di Windows e dai dispositivi Synology NAS.
Correzioni
- È stato risolto un problema relativo alla risoluzione dei dati di risposta per i record del puntatore nel report Modifiche record DNS.
- È stato risolto un problema di autenticazione che si verificava durante l'utilizzo del nome dell'entità utente (UPN) in ambienti con più domini.
- È stato risolto un problema che impediva all'amministratore predefinito di eliminare i report personalizzati creati dai tecnici.
- È stato risolto un problema che impediva ai tecnici di accedere ai report pianificati dai domini delegati.
- È stato risolto un problema che impediva l'eliminazione dei cluster EMC Isilon.
Build 7065 (08 luglio 2022)
Correzione
- Una vulnerabilità SQL injection riservata all'amministratore segnalata da hir0ot è stata risolta.
Build 7063 (28 giugno 2022)
Correzioni
- È stato risolto un problema relativo alla mancata generazione degli avvisi oggetti Criteri di gruppo quando ADAudit Plus non è in grado di risolvere l'objectGUID di un oggetto Criteri di gruppo.
- È stato risolto un problema relativo al messaggio di errore che non veniva visualizzato quando il file EVTX non veniva scritto.
Build 7062 (17 maggio 2022)
Correzioni
- Quando 2FA è abilitato, il secondo fattore di autenticazione può ora essere reimpostato per l'account amministratore predefinito se hai perso il dispositivo di autenticazione o se non riesci a recuperare i codici di autenticazione.
- Le impostazioni di ADSync ora possono essere modificate solo dai tecnici con accesso in scrittura alla pagina Impostazioni dominio.
- È stato risolto un problema relativo alla visualizzazione dei report pianificati con caratteri speciali nei nomi dei file.
- Nel controllo della condivisione file è stato risolto un problema relativo alla raccolta di eventi dalle unità montate in modalità agente.
- Durante la creazione dei profili di avviso, è stato risolto un problema che causava la scomparsa dei profili di report selezionati in precedenza.
- Nel controllo di Azure è stato risolto un problema relativo alla visualizzazione delle informazioni MFA quando si utilizza l'API Microsoft Graph.
- Sono stati apportati miglioramenti alle prestazioni dell'elaborazione degli eventi in modalità C di NetApp.
- È stata aggiunta una correzione per supportare la modifica del formato syslog di EMC Isilon nelle versioni più recenti.
- È stata aggiunta una correzione per supportare l'autenticazione nelle ultime versioni di EMC Isilon.
Build 7060 (30 marzo 2022)
Caratteristiche
- La comunicazione tra agente e server è ora autenticata.
Miglioramenti
- Sono stati introdotti avvisi sull'interfaccia utente e notifiche e-mail per forzare la modifica della password per l'account amministratore predefinito dopo l'applicazione della licenza. (Nota: per gli utenti con licenza, i tecnici non potranno accedere finché non verrà modificata la password di amministratore predefinita.)
- È ora possibile copiare più profili di avviso in blocco su più domini.
Correzioni
- È stata risolta una vulnerabilità relativa all'esecuzione di codice remoto non autenticato (CVE-2022-28219) segnalata da Naveen Sunkavally su Horizon3.ai.
- È stato risolto un problema che causava un ritardo nell'esportazione dei report.
- È stato risolto un problema relativo al filtraggio dei nomi dei gruppi utilizzando il carattere di sottolineatura (_) nei report personalizzati.
- I timestamp nei grafici dei report personalizzati ora mostrano la data e l'ora anziché l'ora dell'epoca.
- Nella funzionalità di ricerca aggregata è stato risolto un problema relativo al recupero dei dati di riepilogo degli accessi.
- Nei report pianificati è stato risolto un problema che impediva l'esportazione dei grafici quando era selezionato l'orario lavorativo.
- Il problema dell'agente di raccolta di frame di registrazione della sessione utente è stato risolto.
- È stato risolto un problema che causava il rifiuto delle credenziali più recenti durante la configurazione di EMC Isilon.
Build 7055 (marzo 2022)
Miglioramento
- Ora è possibile impostare URL personalizzati per i fornitori di servizi abilitando l'SSO SAML.
Correzioni
- È stata corretta una vulnerabilità di escalation dei privilegi (CVE-2022-24978) segnalata da Sahil Dhar che consentiva a un utente con privilegi limitati di accedere alla password in testo semplice dell'account di accesso ADManager Plus integrato.
- I vecchi file jar Log4j vengono ora eliminati automaticamente durante l'aggiornamento.
- È stato risolto il problema che impediva ai report di accesso e controllo file di visualizzare i vecchi dati dopo l'aggiornamento alla build 7054.
Build 7054 (febbraio 2022)
Correzioni
- DataEngine, l'archivio dati di ADAudit Plus, ora può interrogare più di 2 miliardi di record in un'unica ricerca.
- È stato risolto un problema nella colonna dello stato della raccolta eventi dei report Avvisami.
- È stato risolto un problema di errore di accesso che si verificava quando un utente configurato in ADAudit Plus faceva parte di più domini.
- Il servizio dell'agente non si interrompe più a causa dell'indisponibilità di RemCom durante l'aggiornamento dell'agente.
Build 7053 (febbraio 2022)
Correzioni
- A causa di un bug, i registri eventi venivano letti ripetutamente dai registri eventi LDAP, DNS e di sistema. Ciò ha causato un aumento improvviso dello spazio su disco e problemi di avvisi duplicati. Il problema è stato risolto.
Build 7052 (gennaio 2022)
Correzioni
- È stato risolto un problema nell'elaborazione dei dati degli avvisi di Azure.
- Il problema di avvio del processo di registrazione della sessione sull'agente è stato risolto.
Build 7051 (gennaio 2022)
Correzioni
- I problemi di sincronizzazione tra il vecchio agente e il nuovo server sono stati risolti.
- Sono stati risolti alcuni problemi di memoria insufficiente.
- Tutti i file server configurati verranno ora aggiunti automaticamente per l'analisi tramite la funzionalità di analisi dei file basata su DataSecurity Plus.
Build 7050 (dicembre 2021)
Caratteristiche
- Registrazione della sessione utente: tieni traccia delle azioni degli utenti utilizzando una registrazione video della sessione degli utenti per tutte le attività di Active Directory.
- È stata introdotta una nuova funzione di analisi dei file basata su DataSecurity Plus.
- I nomi vecchi e nuovi dei file rinominati vengono ora visualizzati per il controllo del file server, il controllo del cluster di file e il monitoraggio dell'integrità dei file.
- Tutte le attività di modifica di Active Directory vengono ora segnalate con i dettagli sul computer da cui sono state eseguite.
Miglioramenti
- Il controllo della stampa diretta delle filiali è ora supportato.
- Nel controllo di Azure AD sono ora disponibili informazioni sull'app client e sui criteri di accesso condizionale applicati.
- Sono stati aggiunti grafici per i report di Azure AD.
- I profili di avviso ora possono essere copiati tra domini.
- L'elaborazione degli avvisi è stata migliorata introducendo una coda di avvisi.
- Sono stati apportati miglioramenti alle prestazioni del report Ore lavorative degli utenti per ottenere letture più accurate.
- Sono stati apportati miglioramenti alle prestazioni del motore di modellazione UBA per consumare meno risorse di sistema.
- I banner di notifica per l'avviso dei criteri di controllo e l'avviso dell'utente del dominio privilegiato possono ora essere nascosti.
- È stato introdotto il criterio della password per i tecnici.
- Gli amministratori ora possono reimpostare le password dei tecnici.
- Sono state introdotte impostazioni di personalizzazione basate sui tecnici.
- L'agente e il server possono comunicare in modo sicuro tramite una nuova porta (8555).
- Ora è possibile installare l'agente quando si aggiungono automaticamente membri server e workstation in ADAudit Plus.
- L'agente è ora supportato per il controllo del gruppo di lavoro.
- Nella pagina Configurazione automatica, è stata fornita l'opzione "Esegui ora" per l'aggiunta e la rimozione del server.
- Le condivisioni ora possono essere rimosse automaticamente da ADAudit Plus quando vengono eliminate/annullate dal server.
- La modalità di recupero eventi può essere modificata in RealTime per tutti i server e le workstation membri contemporaneamente.
- I criteri di controllo risultanti possono essere visualizzati per controller di dominio, server e workstation membri.
- La sincronizzazione incrementale e in tempo reale degli oggetti Active Directory è ora supportata tramite ADSync.
- Nel controllo NetApp, le informazioni sul volume del server possono ora essere recuperate dal file conf.
- Nel controllo di Azure AD è stata introdotta una nuova API che utilizza l'autenticazione basata su token durante la configurazione di Azure AD tramite l'account Office 365.
- Nel controllo di Azure AD, i dettagli di MFA sono ora supportati tramite la versione beta dell'API Microsoft Graph.
Correzioni
- Il pacchetto log4net è stato aggiornato alla versione 2.0.12 (CVE-2018-1285).
- Il log4j v1.2.15 vulnerabile è stato rimosso da questa build.
- È stato risolto un problema di analisi nell'importazione dei file di registro eventi.
- È stato risolto un problema per cui il "Membro aggiunto all'amministratore locale" veniva visualizzato in Gestione gruppi invece che in Gestione account locale prima che il server venisse promosso a Controller di dominio.
- Nel controllo di Azure AD è stato risolto un problema relativo agli accessi interrotti.
- Nel controllo di Azure AD è stato risolto un problema relativo alla scadenza del token di accesso.
- Nel controllo di Azure AD, il certificato richiesto per eseguire query sui registri di controllo di Azure AD viene ora importato automaticamente.
- È stato risolto un problema di analisi durante il controllo degli eventi Synology NAS.
- È stato risolto un problema relativo al recupero degli eventi del cluster di file in tempo reale.
- È stata aggiunta la notifica di registrazione dell'autenticazione a due fattori (2FA) per avvisare quando la 2FA non è configurata.
- La configurazione del link alla visualizzazione degli avvisi è stata spostata dalla pagina Modifica profilo avvisi a Impostazioni avvisi/report.
- Una query LDAP personalizzata verrà eseguita automaticamente ogni volta che un utente, un computer, un gruppo o un oggetto di un'unità organizzativa verrà aggiornato.
- Quando il dispositivo NAT non è attivo, la comunicazione tra agente e server passa automaticamente alla porta e al protocollo dell'agente predefiniti.
- È stata effettuata una differenziazione tra le categorie di ricerca di Active Directory e Azure AD durante il salvataggio di un report con criteri di ricerca.
- Nel controllo LDAP e PowerShell è stato risolto un problema relativo alla duplicazione dei dati degli eventi.
- Ora vengono visualizzati i dettagli sulla scadenza della licenza AMS.
Build 7008 (dicembre 2021)
Correzione
- A causa della recente vulnerabilità di Apache Log4j (CVE-2021-44228), abbiamo aggiornato Log4j di Apache (utilizzato in ADAudit Plus nella dipendenza in bundle) all'ultima versione non interessata in questo rilascio.
Build 7007 (novembre 2021)
Miglioramento
- VBScript è ora supportato per l'esecuzione di script di avviso.
Correzioni
- È stata aggiunta una correzione per supportare la modifica del formato syslog da parte di EMC Isilon nella versione 9.x.
- In alcuni casi è stato corretto un errore nella configurazione dei criteri di controllo per le zone DNS.
- Le modifiche agli indirizzi IPv4, agli indirizzi IPv6 e ai record CNAME sono ora disponibili nel report sulle modifiche dei record DNS in Report DNS avanzati.
- Nei report di Azure AD, le colonne Paese, Latitudine e Longitudine ora contengono i dati rilevanti.
- È stato risolto un problema relativo all'esportazione dei report DataEngine con grafici.
Build 7006 (ottobre 2021)
Correzione
- È stata risolta una vulnerabilità RCE tramite scrittura di file arbitraria non autorizzata (CVE-2021-42847) segnalata da Moon. Fai clic qui per saperne di più.
Build 7005 (ottobre 2021)
Correzione
- È stato risolto un problema di sicurezza nel Single Sign-on basato su NTLM.
Build 7004 (settembre 2021)
Miglioramento
- È stato eseguito il rafforzamento della sicurezza durante l'esecuzione dello script di avviso personalizzato.
Build 7003 (settembre 2021)
Miglioramento
- È ora possibile configurare Azure Active Directory (AD) senza configurare un dominio AD locale.
Correzioni
- Sono stati spostati alcuni report di accesso che non erano stati spostati in DataEngine nella build 7000.
- La colonna del nome del membro è stata aggiunta nei report di gestione del gruppo.
- Il problema relativo all'analisi degli eventi di PowerShell quando lo script contiene il carattere di tabulazione "\t" è stato risolto.
- L'errore di limitazione di Azure è stato gestito.
- Ora è possibile configurare anche i tenant di Azure che non sono denominati onmicrosoft.com.
- Il problema relativo all'analisi del nome dell'attore nei report di Azure è stato risolto.
- L'avviso di mancata comunicazione dell'agente verrà ora sospeso quando un computer viene eliminato/disabilitato da AD o non configurato da ADAudit Plus.
Build 7002 (agosto 2021)
Correzioni
- È stata corretta un'eccezione della query SQL nei report Utenti abilitati di recente, Utenti disabilitati di recente e Utenti bloccati di recente.
- È stato risolto un problema durante l'applicazione della licenza causato dalla presenza di più versioni di un file jar.
- È stato risolto un problema relativo al recupero degli eventi dai server NAS NetApp, EMC e Hitachi.
- È stata risolta una vulnerabilità SSRF cieca segnalata da Moon.
Build 7000 (agosto 2021)
Caratteristiche
- I report sugli accessi degli utenti sono ora archiviati in DataEngine per ricerca e creazione di report più rapide.
Miglioramenti
- L'agente ADAudit Plus può ora connettersi al server senza utilizzare la VPN su Internet fornendo il nome host internet completo.
- È ora possibile configurare le impostazioni del dispositivo NAT (Network Address Translation) dall'interfaccia utente di ADAudit Plus. I dispositivi NAT vengono utilizzati nella comunicazione tra agente e server.
- Ora puoi ricevere avvisi e-mail quando lo spazio su disco è insufficiente e quando il prodotto si spegne per questo motivo.
- I server, le workstation e i controller di dominio membri vengono configurati automaticamente nel prodotto quando l'agente viene installato nel computer di destinazione per ridurre al minimo la configurazione manuale (VDI non persistente, Azure Virtual Desktop).
- ADAudit Plus ora supporta le seguenti tecnologie desktop remote e virtuali tramite l'installazione dell'agente:
- Accesso diretto
- VDI persistente e non persistente
- Clone collegato e clone completo VDI nella macchina virtuale
- Azure Virtual Desktop.
- Nel report Accesso account in Report basati sul profilo, il tipo di grafico è stato modificato da grafico a barre verticali (3D) a grafico di serie temporali.
Correzioni
- Nei Report di controllo file è stato risolto un problema relativo all'esportazione del report SACL (Cartella Modifiche alle impostazioni di controllo) insieme ai sottoreport.
- È stata aggiunta una configurazione per modificare automaticamente la modalità di recupero eventi in tempo reale quando l'agente viene installato manualmente.
- È stato risolto un problema relativo al danneggiamento del file di configurazione nell'agente quando l'unità di sistema ha esaurito lo spazio su disco.
- È stato corretto l'utilizzo elevato della CPU durante l'esclusione di file o cartelle dal controllo dei file/monitoraggio dell'integrità dei file.
- È stata risolta un'eccezione di query che si verificava durante la visualizzazione dei report Tutte le attività degli utenti e Attività degli utenti quando si accedeva come tecnico con controllo delegato su un'unità organizzativa.
- I server del sistema operativo/controller di dominio 2k3 ora possono utilizzare la modalità di recupero eventi WMI poiché le API legacy non sono più supportate con l'ultimo aggiornamento di Windows.
- È stato risolto un problema che impediva al report Avvio e spegnimento del computer di mostrare il nome del processo di spegnimento.
- Nei report è stato risolto un problema relativo all'utilizzo del carattere di sottolineatura "_" nella stringa di ricerca.
- È stato risolto il problema relativo alla visualizzazione di una riga vuota in xls durante l'esportazione di un report con sottoreport.
- È stato risolto un problema relativo al rifiuto delle credenziali del dominio principale per il controllo della stampante in un dominio secondario.
- È stato risolto un problema relativo all'aggiornamento dell'ora dell'ultimo evento di lettura nell'interfaccia utente durante la lettura dei file di controllo dai dispositivi NetApp Cluster.
Build 6077 (luglio 2021)
Correzioni
- È stato risolto il problema relativo all'aggiornamento della visualizzazione di riepilogo sulla dashboard.
- È stato risolto il problema relativo al blocco del recupero degli eventi di Azure.
- È stato risolto il problema relativo al recupero dei dati degli eventi Isilon sui computer che eseguono il prodotto in cinese.
- È stato risolto il problema relativo alla lettura di un numero elevato di file dai sistemi di archiviazione Huawei OceanStor.
- È stata risolta una vulnerabilità di controllo dell'account (CVE-2021-37927) durante l'accesso SAML, segnalata da HaYiCle da E-CQ.
Build 6076 (giugno 2021)
Correzioni
- È stato risolto un problema di avvio che si verificava durante l'aggiornamento alla build 6075.
- È stato risolto un problema che causava la mancata visualizzazione dei dati controllati nei report di Synology NAS.
Build 6075 (giugno 2021)
Caratteristiche
- Audit avanzato del server DNS: tieni traccia dello stato del servizio DNS, dell'attività di scavenging, delle modifiche di zona, delle modifiche ai record, delle modifiche alla configurazione e altro ancora.
- Controllo della replica AD: monitora l'ora di inizio e fine della replica; tieni traccia delle modifiche, degli errori della replica e altro ancora.
Miglioramenti
- Il monitoraggio dell'integrità dei file può ora essere implementato per i server dei gruppi di lavoro aggiunti come server o workstation membri.
- Il report Errori di accesso giornaliero fornisce un riepilogo giornaliero di tutti gli errori di accesso.
- Il report Servizio di accesso giornaliero fornisce un riepilogo di tutti gli accessi giornalieri.
Correzioni
- È stato risolto il problema relativo al report sulle modifiche delle impostazioni dell'oggetto Criteri di gruppo per il dominio predefinito/i criteri del controller di dominio in caso di più domini.
- Il report Modifiche assegnazione diritti utente non mostra più valori invariati.
- Il nome DNS del dominio viene ora visualizzato per gli eventi di successo quando due domini condividono lo stesso nome semplice.
- Le colonne del valore vecchio e nuovo non sono più vuote durante l'esportazione dei Report personalizzati per il report Valore nuovo e vecchio attributo utente.
- Il problema nelle variabili di filtro per il profilo del report di controllo della connessione Schannel vulnerabile di Netlogon è stato risolto negli avvisi.
- È stato risolto il problema nella ricerca avanzata durante l'utilizzo del carattere speciale "_" nei report.
- È stato risolto il problema della barra errata (/) nel link alla mail nei report di pianificazione.
Build 6072 (maggio 2021)
Correzioni
- È stato risolto il problema relativo al Single Sign-On basato sull'autenticazione SAML quando viene utilizzato il nome dell'entità utente.
- Sono stati risolti i problemi nei report di Azure AD derivanti da errori nell'analisi dei dati degli eventi di Azure.
Build 6071 (aprile 2021)
Correzione
- È stato risolto il problema di raccolta eventi in modalità RealTime.
Build 6070 (marzo 2021)
Caratteristica
- Controlla gli accessi ai file e le modifiche delle autorizzazioni nei sistemi di archiviazione Huawei OceanStor. Segui i passaggi di questa guida per configurare il controllo Huawei OceanStor con ADAudit Plus.
Miglioramento
- ADAudit Plus ora utilizza la firma del codice digitale per garantire l'integrità del software.
Build 6068 (febbraio 2021)
Correzione
- È stato risolto il problema relativo all'elaborazione dei dati degli eventi di Azure raccolti tramite l'API Microsoft Graph.
Build 6067 (febbraio 2021)
Miglioramento
- Gli eventi in Azure AD possono ora essere raccolti tramite l'API Microsoft Graph e gli utenti possono scegliere di passare a questa modalità dall'interfaccia utente di ADAudit Plus.
Correzione
- È stata risolta un'eccezione di query nel report Ore lavorative degli utenti.
Build 6066 (gennaio 2021)
Miglioramenti
- Gli orari dei turni di lavoro vengono presi in considerazione durante il calcolo delle Ore lavorative dell'utente, consentendo letture più accurate.
- Il nome della macchina client e l'indirizzo IP del client vengono visualizzati (se si accede tramite condivisione) nei report di monitoraggio dell'integrità dei file.
- Le notifiche Avvisami ora possono essere inviate come file decompressi.
Correzioni
- È stato risolto il problema relativo all'esportazione dei report aggregati per un periodo personalizzato.
- È stato risolto il problema relativo al salvataggio dei report pianificati come file zip quando è configurata la posta.
- È stato risolto il problema relativo all'aggiornamento collettivo della posta elettronica per i profili di avviso.
Build 6062 (novembre 2020)
Caratteristiche
- Tutte le attività degli utenti possono ora essere trovate in un unico report, in Gestione account.
- Controlla e crea report sull'uso della connessione Schannel vulnerabile di Netlogon da parte dei dispositivi Windows.
Build 6061 (ottobre 2020)
Correzioni
- Correzione di bug minori.
Build 6060 (ottobre 2020)
Caratteristiche
- Single Sign-On (SSO) ad ADAudit Plus tramite autenticazione NTLM o SAML: configura SSO per accedere ad ADAudit Plus utilizzando Okta, OneLogin, Ping Identity, Federation Servers e altri provider di identità personalizzati.
- Controllo dei dispositivi NAS Hitachi: controlla gli accessi ai file e le modifiche delle autorizzazioni sui dispositivi NAS Hitachi.
Miglioramenti
- Ottieni una visibilità più granulare sull'attività di accesso di Azure Active Directory con i report appena aggiunti.
- I dati di audit di ADAudit Plus possono essere inoltrati a più server Syslog/SIEM, Splunk e ArcSight contemporaneamente.
Correzioni
- L'agente ADAudit Plus può essere distribuito su file server in cui è abilitato il ruolo Controller di dominio.
- Le modifiche apportate ai report personalizzati (visualizzazione a matrice) verranno applicate quando verrà pianificata la consegna tramite e-mail in formato ZIP.
- Le notifiche Avvisami non verranno più generate per le condivisioni di file che non sono state configurate (ovvero configurate e successivamente rimosse) nel prodotto.
Build 6058 (settembre 2020)
Correzioni
- Il problema relativo alla raccolta eventi basata sull'agente è stato risolto.
Build 6057 (agosto 2020)
Correzioni
- Il problema nel report sulle modifiche alle impostazioni dell'oggetto Criteri di gruppo è stato risolto.
- L'autorizzazione per accedere ai report di pianificazione e ai valori di impostazione dell'oggetto Criteri di gruppo può ora essere concessa ai tecnici.
Build 6056 (agosto 2020)
Correzioni
- Il problema nel report sulle ore di lavoro degli utenti è stato risolto.
Build 6055 (luglio 2020)
Miglioramenti
- La comunicazione dal server all'agente è stata aggiornata affinché avvenga tramite HTTP. Ciò garantisce che i dettagli del servizio agente, delle proprietà e della sincronizzazione della configurazione possano essere visualizzati nella scheda Gestisci agente senza problemi.
- L'agente ora può essere gestito dalla scheda Impostazioni agente situata nella pagina Amministrazione.
- La directory cloud ora può essere configurata utilizzando gli account abilitati per l'autenticazione a più fattori (MFA).
Correzioni
- Problema di replica nella configurazione ad alta disponibilità.
- Vulnerabilità XSS archiviata nelle funzionalità Orario lavorativo e Tecnici.
- Problema di duplicazione nei report di Analytics.
- Problema nel monitoraggio dell'integrità dei file che non funziona nei sistemi con sistema operativo giapponese.
- Problema con i report pianificati (salvati in cartelle a un livello) che non vengono eliminati.
- Problema con le colonne tabulari nel grafico delle serie temporali in Report personalizzati che non vengono ordinate.
- Problema con la colonna Nome visualizzato nei Report personalizzati per la gestione degli utenti.
- Problema con l'attivazione dell'avviso di escalation dei privilegi quando un utente esercita i privilegi sul proprio account (continuerà a essere attivato quando un utente esercita i privilegi per la prima volta su qualsiasi altro account).
Build 6053 (maggio 2020)
Correzioni
- La vulnerabilità causata da Apache Struts è stata corretta (la dipendenza da Apache Struts è stata rimossa da ADAudit Plus).
Build 6052 (maggio 2020)
Correzioni
- Questa versione include correzioni per la vulnerabilità relativa alla modifica non autenticata della configurazione del sistema di integrazione (CVE-2020-24786) segnalata da Florian Hauser.
Build 6050 (aprile 2020)
Caratteristica
- Controllo della protezione password di Azure AD: monitoraggio delle attività di impostazione e modifica della password riuscite e non riuscite.
Miglioramenti
- Il controllo LDAP ora fornisce informazioni sui collegamenti sicuri, sui collegamenti non sicuri e sui collegamenti che sono stati rifiutati a causa di errori.
- Sono stati apportati miglioramenti alle prestazioni del modulo Analytics per consumare meno risorse di sistema.
- Le condivisioni configurate per il controllo continueranno a essere controllate, anche in caso di modifica della posizione.
- È stata aggiunta l'opzione di ricerca per facilitare la selezione dei report in Report di pianificazione.
- È possibile includere più destinatari SMS nei profili di avviso.
- L'URL del link di avviso per un profilo di avviso può essere personalizzato.
- È possibile esportare l'intero elenco dei profili di avviso, nonché i singoli profili di avviso.
- Le opzioni di aggiornamento e filtro sono state aggiunte a Ripristina eventi archivio.
- I report oggetti Criteri di gruppo avanzati possono essere inoltrati a qualsiasi soluzione SIEM
- I valori vecchi e nuovi delle modifiche alle autorizzazioni a livello di unità organizzativa e di dominio possono essere inoltrati ad ArcSight.
Correzioni
- Gli avvisi di Analytics non verranno più duplicati e visualizzeranno il nome di dominio corretto.
- I file Programma, Programma (x86) e SystemRoot verranno configurati per impostazione predefinita in Monitoraggio dell'integrità dei file.
- I caratteri speciali verranno analizzati nel controllo di Synology NAS.
- Nei filtri Profilo avviso e Report personalizzati, utenti e gruppi possono essere selezionati senza problemi.
- I caratteri speciali possono essere utilizzati nelle password durante la migrazione del database sul server MSSQL.
- L'agente raccoglierà i dati da un server anche quando solo uno tra Nome server, IP server o DNS server è corretto.
- In Avvisami è possibile configurare gli eventi di errore per gli eventi della directory cloud.
- Nei report Creati dall'utente e Creati dal computer, verranno visualizzate le modifiche a tutti i valori degli attributi Controllo account utente.
- L'opzione Aggiungi alla dashboard non sarà visibile ai tecnici che non hanno il privilegio di visualizzare la dashboard (Home).
- In Eventi archivio non ci sarà alcuna discrepanza tra la dimensione della categoria di archivio e la dimensione dei dati di controllo.
- Le modifiche alle impostazioni dell'oggetto Criteri di gruppo del firewall verranno controllate.
- Verranno controllate le modifiche alle impostazioni delle opzioni di sicurezza (criteri di sicurezza locali), recentemente aggiunte in 2012 R2.
- Non si verificheranno più errori di accesso nel dominio in cui è installato ADAudit Plus, quando il nome utente viene utilizzato nel formato UPN nelle Impostazioni dominio.
- I tecnici non dovranno più affrontare problemi di accesso quando il nome flat dei domini AD configurati e Azure AD è lo stesso.
Build 6033 (marzo 2020)
Correzioni
- Le vulnerabilità RCE (CVE-2020-11531) e bypass dell'autenticazione (CVE 2020-11532) in ADAudit Plus DataEngine segnalate da Sahil Dhar (xen1thlabs) sono state risolte.
Build 6032 (gennaio 2020)
Correzioni
- Il problema con la visualizzazione dei report di controllo del file cluster di Windows è stato risolto.
- Gli accessi interrotti vengono ora segnalati come errori di accesso nel controllo di Azure AD.
- Nel controllo di PowerShell è stato risolto il problema relativo all'analisi di alcuni script.
- Gli eventi dell'endpoint adfs/servizi/trust non verranno più esclusi dai report di controllo ADFS.
- L'icona Feedback è stata resa meno invadente.
Build 6031 (dicembre 2019)
Correzioni
- Il problema di avvio di DataEngine è stato risolto.
Build 6030 (novembre 2019)
Caratteristiche
- Controllo dell'accesso ai file sui dispositivi di archiviazione Synology.
- Controllo dei blocchi di script PowerShell e i carichi di moduli.
- Abilitazione dell'autenticazione a due fattori (2FA) per l'accesso ad ADAudit Plus.
- Aggiunta/rimozione automatica di server e workstation in ADAudit Plus, man mano che vengono creati/eliminati nel tuo dominio.
- Configurazione di server, workstation e condivisioni in blocco; in ADAudit Plus.
Miglioramenti
- Report sulle modifiche delle autorizzazioni NetApp ed EMC per fornire informazioni sui valori delle autorizzazioni prima e dopo.
- Report su utenti bloccati per fornire informazioni sull'indirizzo IP del chiamante.
- Report sulle ore di lavoro degli utenti per prendere in considerazione la chiamata e l'eliminazione dello screensaver.
- Monitoraggio degli accessi negati a Desktop remoto.
- Sono stati aggiunti i seguenti modelli di profilo di avviso, consentendo loro di inviare notifiche quando:
- Un utente disabilitato è abilitato
- Un tentativo di accesso viene effettuato da un utente disabilitato
- L'attributo "La password non scade mai" è abilitato per un utente
- L'account di un utente è bloccato (in questo caso la notifica viene inviata direttamente all'utente finale)
- Aggiornamento automatico dell'agente lato client.
Correzioni
- Le vulnerabilità della sicurezza come la divulgazione delle informazioni sul percorso, il click-jacking dei documenti di aiuto e altre ancora sono state risolte.
- Il problema di esportazione con DataEngine e una serie di altri problemi sono stati risolti.
Build 6010 (agosto 2019)
Miglioramenti
- Ai tecnici di ADAudit Plus ora può essere concessa la delega a livello di UO.
- Oltre agli utenti dei gruppi che hanno accesso ad ADAudit Plus, anche gli utenti che fanno parte di un gruppo nidificato possono ora accedere al prodotto.
- La migrazione del database dei prodotti MySQL/MS SQL a PostgreSQL è ora supportata.
- È stata aggiunta l'opzione per visualizzare i dati di audit di tutti i domini in un unico report.
- Ora è possibile tenere traccia degli argomenti della riga di comando utilizzati da un processo.
- È stata aggiunta l'opzione per configurare un avviso e-mail quando non vi è alcuna comunicazione da parte dell'agente.
- I filtri di avviso e report personalizzato sono stati migliorati per una migliore esperienza utente (è stato fornito anche il supporto regex per i filtri di avviso).
- Il riepilogo per colonne è stato aggiunto a ciascuna tabella in Eventi archivio.
- Sono stati aggiunti i seguenti profili di avviso predefiniti:
- Modifiche all'appartenenza al gruppo
- Modifiche alle autorizzazioni delle cartelle su condivisioni sensibili
- Accesso sui server Executive
- Gli attributi utente PII sono cambiati
- Modifiche di utenti, gruppi e computer all'interno di un'unità organizzativa
- È stata aggiunta l'opzione per configurare manualmente l'alta disponibilità di ADAudit Plus.
Correzioni
- Tomcat è stato aggiornato dalla versione 8.5.27 alla 8.5.32, per superare le vulnerabilità della sicurezza.
- Il bug del grafico delle serie temporali nei report personalizzati è stato risolto.
Build 6003 (giugno 2019)
Correzioni
Generali
- È stato incluso il supporto TLS 1.2.
- L'opzione per limitare più sessioni di accesso dello stesso utente al client web di ADAudit Plus.
- Il problema relativo al caricamento degli eventi su MySQL a causa di un errore di delimitatore è stato risolto.
- Il problema relativo all'inoltro di eventi contenenti caratteri ebraici ad ArcSight SIEM tramite TCP è stato risolto.
Agente lato client
- L'errore OutOfMemory dovuto al troncamento dei dati inoltrati dall'agente è stato corretto.
- È stato risolto il problema relativo all'analisi dei dati del registro eventi contenenti caratteri non inglesi.
Build 6002 (giugno 2019)
Correzioni
- È stato risolto il problema dei report di riepilogo dei file con colonne duplicate.
- È stato risolto l'errore di esportazione dei report con MS SQL installato su un sistema operativo spagnolo.
- È stato risolto il problema del controllo del punto di giunzione/punto di montaggio del file server (tramite l'agente).
- Lo stato del servizio dell'agente ora può essere aggiornato senza privilegi di amministratore di dominio.
Build 6001 (maggio 2019)
Correzioni
- Il problema con la configurazione degli indirizzi e-mail basati su variabili nei profili di avviso è stato risolto.
- Il problema di avvio sui computer che eseguono sistemi operativi in spagnolo è stato risolto.
- Il problema relativo all'aumento ridondante del numero di porte TCP utilizzate è stato risolto.
- Correzioni apportate all'agente lato client:
- Sono state aggiunte finestre di dialogo di conferma dell'installazione e della disinstallazione.
- Sono state apportate modifiche per includere il formato data corretto durante il recupero dei dati degli eventi.
- Il limite del buffer è stato aumentato per consentire l'analisi di messaggi di eventi di grandi dimensioni.
Build 6000 (aprile 2019)
Caratteristiche
- Ricerca e recupero più rapidi dei dati di controllo dei file con il nuovissimo DataEngine di ADAudit Plus.
- Raccolta semplificata dei registri sulle connessioni WAN con la possibilità di distribuire un agente software lato client.
- Report sullo stato e avvisi istantanei sullo stato operativo attuale di ADAudit Plus per garantire la disponibilità 24 ore su 24.
- Copia dei profili di avviso e modelli di report pianificati per velocizzare la creazione di report e avvisi personalizzati.
Miglioramenti
- I report sulla valutazione del rischio di Active Directory sono stati aggiunti ad Analytics.
- Tieni traccia dell'attività di ridenominazione di utenti/computer/gruppi.
- È stato fornito il supporto Regex per i modelli di esclusione dei file.
- Durante la creazione di profili di avviso e-mail e SMS, la lista di distribuzione può essere impostata in base a più variabili (ad es. nome utente del chiamante, SID, ecc.).
- Nuovi token CSRF vengono implementati per ogni sessione utente.
- È ora possibile aggiungere una query LDAP personalizzata per filtrare i dati nei report personalizzati.
Correzioni
- Il problema relativo al download dei file XLSX dall'elenco delle directory dei report pianificati è stato risolto.
- Tutte le richieste (incluse immagini, file JS e CSS) ora passano attraverso un filtro di sicurezza.
- Il popup "Aggiungi oggetti" in "Profili di avviso" non elencava le workstation; il problema ora è stato risolto.
- Gli indirizzi IPv6 ora possono essere risolti per ottenere nomi di computer.
- Sono stati risolti i casi in cui mancavano i campi dei dati di controllo della stampante.
Build 5120 (ottobre 2018)
Miglioramenti
- Ora inoltra i dati di controllo di Azure AD alla tua soluzione SIEM.
- Definisci soglie di avviso in base a più campi evento.
- Elimina l'invio tramite e-mail di avvisi ridondanti.
- Ora puoi salvare una query LDAP personalizzata scegliendo utenti/computer/unità organizzativa/gruppo nel filtro di avviso, ad esempio, Avviso tentativi di accesso per utenti disabili.
- I campi evento ora possono essere inclusi negli avvisi SMS.
- Supporto per eventuali modifiche agli oggetti AD nei report personalizzati.
- Supporto per più configurazioni di orari lavorativi.
Correzioni
- Il problema del server proxy non autenticato per Azure AD è stato risolto.
- Durante la pianificazione dei report, la casella di controllo "Non inviare report vuoti" è ora inclusa in modo che i file zip vuoti non vengano inviati.
- Durante la configurazione dell'indirizzo e-mail per un avviso, è possibile configurare direttamente "Aggiungi altri destinatari" senza fornire un'e-mail.
- Nei report personalizzati, l'eccezione durante l'aggiunta di oggetti Criteri di gruppo e report di gestione dei gruppi è stata risolta.
- Le modifiche di controllo ad Azure AD sono state aggiornate al nuovo formato evento.
- La vulnerabilità DOS di stack overflow nel campo "Nome dominio" durante l'aggiunta di un nuovo dominio è stata risolta. (Per gentile concessione di: Lucas Carmo, Real Labs)
Build 5110 (giugno 2018)
Miglioramenti
Questa build ha implementato i seguenti miglioramenti per conformarsi al Regolamento generale sulla protezione dei dati (GDPR).
- Agli utenti verrà richiesto il consenso durante l'integrazione con applicazioni di terze parti.
- Protezione tramite password per report esportati, backup di database e file ZIP di dati di audit archiviati.
- L'accesso al database tramite prompt dei comandi o strumento client è protetto da una password.
- Le azioni di esportazione dei report vengono controllate.
- Le informazioni sensibili come il server di posta elettronica e gli indirizzi di posta elettronica sono mascherati nell'interfaccia utente.
- Sono inclusi nuovi report di conformità GDPR e modelli di avviso.
- È ora possibile definire l'autorizzazione per esportare report per i ruoli di tecnico.
Build 5100 (aprile 2018)
Novità
- Analisi del comportamento degli utenti di Active Directory.
- Supporto ADFS 4.0.
Miglioramenti
- Inoltra i registri ad ArcSight: supporto del formato CEF.
- Filtro di avvisi e report personalizzati migliorato.
Correzioni
- La vulnerabilità SQL injection nella "Ricerca aggregata" è stata risolta (CVE-2018-10466).
- Protezione contro il clickjacking.
- Vengono gestiti i tentativi di accesso con attacchi di forza bruta.
Build 5051 (dicembre 2017) VIDEO
Novità
- Ricevi avvisi tramite SMS
Miglioramenti
- Prestazioni di raccolta dati migliorate per i server di stampa.
- Le e-mail di avviso ora contengono un link al profilo di avviso.
- L'impostazione predefinita per il controllo del server è impostata su "tutti gli oggetti computer" per una visualizzazione semplificata.
- Supporto per i caratteri arabi durante l'esportazione in PDF.
Correzioni
- Configura ADAudit Plus per raccogliere dati da Azure Active Directory tramite credenziali proxy.
- Il problema di esportazione relativo ai campi dati contenenti "," in PostgreSQL è stato risolto.
Build 5050 (ottobre 2017)
Novità
- Controllo di Azure AD
- Presenze degli utenti: nuovo report.
- Controllo dell'autenticazione LDAP.
- I server del gruppo di lavoro possono ora essere controllati.
Miglioramenti
- Una funzione di ricerca completa che comprende report, guida, pagine di configurazione ecc., (Video)
- LAPS - Nuovo report quando le password vengono visualizzate tramite la "scheda editor attributi"
- Controllo ADFS (supporto OAuth).
- I nomi utente ora vengono riportati sulle attività AD utilizzando Exchange Admin Center (EAC)
Correzioni
- Gli avvisi oggetti Criteri di gruppo avanzati configurati per "Tutti gli oggetti Criteri di gruppo" non funzioneranno per gli oggetti Criteri di gruppo appena creati.
- Gli script non vengono attivati per gli avvisi oggetti Criteri di gruppo.
Build 5040 (luglio 2017)
Novità
- Controlla EMC Isilon.
- Esegui script per personalizzare la risposta agli avvisi.
- Ottieni report sull'avvio e lo spegnimento del computer.
Miglioramenti
- Analizza gli errori di accesso in modo simile all'analisi dei blocchi degli account.
Correzioni
- Risolto il problema relativo al grafico in "Report basati sul profilo".
- I "Report basati sul profilo" sono visibili anche ai tecnici.
Build 5030 (marzo 2017)
Novità
- Inoltra i registri ai server syslog o SIEM.
- Supporto per LDAP su SSL.
- I report dagli archivi possono essere esportati in PDF/CSV.
- Audit Active Directory Lightweight Directory Services (ADLDS).
- Audit Local Administrator Password Solution (LAPS).
Miglioramenti
- Crea profili di avviso personalizzati direttamente dai report con un solo clic.
- Esporta nei formati PDF/CSV 10 volte più velocemente.
- Nei report personalizzati, il grafico delle serie temporali supporta periodi di tempo mensili/annuali.
Correzioni
Build 5020 (dicembre 2016)
Novità
- Controllo di Active Directory Federation Services [ADFS].
Correzioni
- Informazioni elaborate sul disco fornite nelle pagine "Amministrazione".
- Opzione delegata "Vai a" per i tecnici gestiti.
Punti salienti delle versioni precedenti
Build 5010 (novembre 2016)
Novità
- Account Lockout Analyzer ora analizza OWA/ActiveSync per verificare il motivo del blocco.
- Calcolo del tempo di inattività dell'utente [Beta]
Miglioramenti
- Supporto per l'aggiornamento su richiesta dei grafici della home page.
Correzioni
- Report di pianificazione: il link "Visualizza Report" viene nascosto in un particolare formato data.
Build 5000 (agosto 2016)
Novità
- Ricerca potente, report sugli archivi.
Miglioramenti
- Filtri avanzati per gli avvisi (per gentile concessione di: Darragh O'Shaughnessy, VHI Group Ltd.).
- Controllo del server gateway terminale aggiunto ai report personalizzati.
- Ricerca avanzata nei report.
- Funzione Copia report personalizzato (per gentile concessione di: Darragh O'Shaughnessy, VHI Group Ltd.).
Correzioni
- Spanning su più istanze di IE in background durante l'avvio del servizio.
- Report di pianificazione: problema relativo all'orario di lavoro.
Build 4693 (maggio 2016)
Novità
- Supporto per il controllo del server gateway desktop remoto
Miglioramenti
- Imposta il periodo di tempo predefinito per ogni report
Correzioni
- Corruzione della licenza: il prodotto si converte nella versione gratuita
- Correzioni delle vulnerabilità
Build 4691 (marzo 2016)
Miglioramenti
- Configura i tecnici interdominio in ADAudit Plus.
- Crea report personalizzati per l'integrità dei file, il controllo della stampante, le categorie di controllo del server, ecc.
Correzioni
- Configurazione di posta elettronica in blocco per i profili di avviso.
- Configurazione di nome utente/password con caratteri speciali.
- Ripristina i problemi di navigazione nella pagina degli eventi archivio.
Build 4690 (febbraio 2016)
Punti salienti
ADAudit Plus aggiunge un aspetto migliorato con una nuova interfaccia utente flat.
Novità
- Nuova interfaccia utente flat
Miglioramenti
- Personalizzazione completa dell'e-mail di avviso.
- Elenca i file di archivio che contengono dati per l'intervallo di date durante la generazione del report.
Correzioni
- Report personalizzati: problema del filtro basato sulla condivisione risolto.
- I ruoli associati ai tecnici possono essere eliminati.
- Supporto caratteri speciali: nome utente/password nelle impostazioni del server di posta.
Build 4685 (novembre 2015)
Punti salienti
ADAudit Plus aggiunge il supporto per Controllo dei file NetApp Cluster; monitora e segnala in modo sicuro l'accesso autorizzato/non autorizzato ai documenti, le modifiche alla struttura di file/cartelle, le condivisioni e le autorizzazioni di accesso.
Novità
- Supporto NetApp Cluster: controllo dei file
- Tieni traccia degli eventi NTLM
Miglioramenti
- Supporto dell'ultimo periodo "N" per i report
- Personalizza i grafici nei report
Correzioni
- Correzioni e miglioramenti della sicurezza
- Segnala i file eliminati utilizzando "Shift+Canc" in FIM
- Miglioramenti delle prestazioni
- Aggiunta di oggetti con caratteri speciali ai profili di report
Build 4681 (agosto 2015)
Punti salienti
ADAudit Plus introduce la funzionalità "Delega e controllo del tecnico", che consente agli amministratori di delegare ruoli e monitorare le proprie attività nel prodotto. Inoltre, ADAudit Plus migliora la sua funzione "Audit trail consolidato", una creazione di report in tempo reale basata sulla ricerca per oggetti Active Directory [utente, gruppo (nuovo) e computer (nuovo)]. Digita il nome dell'oggetto per visualizzare immediatamente il riepilogo delle modifiche e, con un clic, esegui il drilldown per un'analisi approfondita.
Novità
- Delega e controllo dei tecnici
Miglioramenti
- Le attività di ricerca degli oggetti sono state estese a gruppi e computer oltre all'oggetto utente esistente
- L'opzione di esportazione per i è ora disponibile per l'intera dashboard e per la finestra di ricerca degli oggetti
Correzioni
- Creazione zip oggetti Criteri di gruppo e oggetti Criteri di gruppo avanzati risolti
- Problema di esclusione degli oggetti risolto nel controllo della configurazione
- Problema di esportazione CSV e PDF risolto nelle versioni non inglesi
- Vulnerabilità SQL injection nella scheda Avvisi
- Ricerca rapida fissata in pochi report
- Opzione di ricerca sopra l'elenco dei Report
- Problema popup tramite AD360
- Problema relativo al report modificato dalla condivisione di rete
- Nella configurazione dei tecnici tramite unità organizzativa/gruppo, viene gestita la rimozione dell'utente dal gruppo/unità organizzativa
- Nomi di dominio gestiti con caratteri speciali
- Risolto il problema di allineamento dei nomi dei grafici dei report di esportazione
Build 4671 (giugno 2015)
Punti salienti
ADAudit Plus fornisce agli amministratori di Windows Server report aggregati per conformità e sicurezza; Visualizza il riepilogo delle modifiche di ogni attività in Active Directory e in un drilldown con clic per un'analisi approfondita.
Novità
- Report aggregati.
- Cerca attività in base al nome utente.
Miglioramenti
- L'opzione "Ripristina colonne predefinite" è ora disponibile anche per i report basati sul profilo.
- Miglioramenti delle prestazioni per un caricamento più rapido dei report.
Correzioni
- Sono stati risolti i problemi relativi al recupero del report spostato di utenti/computer/gruppi (db MS SQL).
- I problemi relativi al report sulle modifiche al link dell'oggetto Criteri di gruppo (MS SQL e MySQL) sono stati risolti.
Build 4662 (marzo 2015)
Miglioramenti
- Controllo dei file
- Visualizza l'IP o il nome del computer da cui è stato effettuato l'accesso al file.
- Visualizza le proprietà modificate di file/cartelle (SACL/DACL/Generale) dai report.
- I nomi utente verranno ora visualizzati per gli eventi eseguiti tra domini (informazioni SID dal catalogo globale).
- I nomi utente ora vengono riportati sulle attività AD utilizzando Exchange Management Console (EMC).
- Report separati per lo spostamento e la ridenominazione dei file.
- Creazione di file di report tramite registri eventi (facoltativo, impostazione predefinita: confronto di istantanee).
Correzioni
- La modifica dei documenti di MS Office è stata segnalata correttamente.
- Seleziona tutto in Aggiungi utenti/computer.
- Report Cronologia oggetti utente: ora vengono riportate tutte le attività del gruppo che coinvolgono gli utenti.
- Pagina "Impostazioni dominio" vuota e "Dominio esiste già" corretto.
- Abilita i server disabilitati per la raccolta eventi dopo aver applicato una licenza valida in base all'ora dell'ultimo evento.
Build 4661 (gennaio 2015)
Punti salienti
Ti presentiamo i report personalizzati in ADAudit Plus: ora puoi creare i report che desideri in pochi clic. Scegli tra le categorie di report preconfigurate e quindi le sottocategorie. Inoltre, se desideri approfondire ulteriormente le informazioni per ottenere dati precisi, scegli le colonne e aggiungi filtri. Ultimo ma non meno importante, potresti programmare che il report ti venga inviato periodicamente via e-mail.
Nuova caratteristica
- Crea e gestisci report personalizzati.
Miglioramenti
- Tieni traccia dell'attività di condivisione nei server membri/controller di dominio configurati.
- I report filtrati con una query di ricerca possono essere salvati per una visualizzazione rapida.
- Maggiore sicurezza del prodotto.
- Modalità di raccolta eventi configurabile: raccolta in tempo reale/pianificata.
- Controlla la creazione di utenti/computer/gruppi basati su unità organizzative.
Correzioni
- Problema durante l'invio di avvisi quando è configurato il fuso orario.
- È possibile configurare il nome della stampante con caratteri non inglesi.
- Problema durante la selezione di tutti gli oggetti nella generazione del report.
Build 4651 (ottobre 2014)
Punti salienti
Ti presentiamo l'audit delle modifiche in tempo reale per Windows Active Directory; la nuova funzionalità fornisce agli amministratori avvisi e-mail in tempo reale e un feed live di avvisi nella console ADAudit Plus quando vengono apportate modifiche critiche e non autorizzate ad AD.
Nuova caratteristica
- Controllo in tempo reale per Active Directory.
Correzioni
- Report di controllo per (utenti, gruppi, computer, unità organizzative) che vengono spostati.
- Report: servizi utente (conoscere i servizi configurati su computer con nomi utente).
- Configurazione automatica dei criteri di controllo per il dominio attendibile.
- Elimina periodicamente la cronologia dei report pianificati.
Build 4650 (luglio 2014)
Nuova caratteristica
- Controllo in tempo reale per i controller di dominio [facoltativo].
- Aggiunto il supporto per Windows Server 2012 R2.
Correzioni
- Errore di arresto anomalo del prodotto durante la raccolta degli eventi.
- Avviso per modifiche delle autorizzazioni di configurazione - Server 2008.
- Creazione di report sullo spostamento di contenitori/contatti.
- Mancata corrispondenza del conteggio della configurazione utente/computer dell'oggetto Criteri di gruppo.
- Report basati sulla condivisione: correzione dei report creati dai file.
Build 4640 (maggio 2014)
Punti salienti
Ti presentiamo il Controllo condivisione file EMC (VNX / VNXe / Celerra); ora puoi documentare le modifiche a file e cartelle e controllare l'accesso, le condivisioni e le autorizzazioni. Esporta report per l'analisi della sicurezza e soddisfa i controlli di conformità.
Nuova caratteristica
- Supporto per il controllo dei file per i server di archiviazione EMC.
Miglioramento
- Interfaccia utente migliorata per "Importa registri Evt/Evtx".
Correzioni
- Correzione della memoria insufficiente per il controllo della creazione dei file.
- Correzioni degli errori di raccolta eventi:
- 7A: l'area dati passata a una chiamata di sistema è troppo piccola.
- 1734: i limiti dell'array non sono validi.
- Caratteri cirillici negli eventi gestiti.
- Risolto il problema del riavvio automatico del server.
Build 4630 (marzo 2014)
Nuove caratteristiche
- Importa registri eventi di backup (registri evt/evtx).
- Report del primo e dell'ultimo accesso dell'utente.
- Chi ha avviato il processo nel report sui computer.
Miglioramenti
- Aggiungi tecnici dell'helpdesk tramite gruppo/unità organizzativa.
- Possibilità di esportare milioni di dati.
- I report possono essere visualizzati nel fuso orario scelto dall'utente (fuso orario predefinito del computer installato).
- Sono supportati più formati di data e ora.
Correzioni
- Aggiungi condivisioni di file server del cluster nel profilo di report personalizzato: controllo file.
- Aggiungi stampanti in blocco: configurazione stampante.
- Risolto il problema relativo alla creazione di monitor duplicati.
Build 4623 (dicembre 2013)
Miglioramenti
- Una nuova metodologia per recuperare gli eventi.
- Il controllo NetApp funzionerà anche quando il prodotto è installato su un sistema operativo non inglese.
- Nuovo filtro per mostrare l'esatto "file letto" per il controllo NetApp.
- Barra di scorrimento sopra i report.
- Opzione nei Report di pianificazione per inviare posta solo "quando i dati sono disponibili".
- I report di pianificazione mostrano le informazioni di base quando vengono esportati report vuoti.
- Seleziona Domini per l'opzione "Accedi a" nella pagina di accesso.
- Eliminazione periodo personalizzato.
- Aggiunto "Time Stamp dell'ultimo evento" per server membri, file server, filer NetApp e workstation.
Correzioni
- Perdita di memoria e aggiunta di problemi alla stampante in blocco per il controllo della stampante.
- Segnala un problema di visualizzazione per la visualizzazione di compatibilità IE7.
- Escludi il problema di caricamento della pagina degli utenti.
- Le seguenti abilità sono state rimosse per il ruolo Operatore: Aggiungi/rimuovi il grafico del report nella dashboard e rimuovi i report personalizzati.
- Problema relativo agli avvisi di soglia.
Build 4621 (ottobre 2013)
Punti salienti
Ultima build 4621 di ADAudit Plus con l'aggiunta del controllo degli archivi rimovibili anche per le workstation. La prossima aggiunta è la navigazione della pagina sotto i report, gli avvisi, la configurazione e alcune altre correzioni per migliorare il controllo dell'ambiente di rete Windows!
Nuove caratteristiche
- Include/esclude le sottocartelle in Controllo file.
- Il controllo degli archivi rimovibili è ora disponibile anche nelle workstation.
Miglioramento
- Navigazione della pagina in fondo a report, avvisi e configurazione.
Correzioni
- Avviso "Configura criterio" se il criterio di controllo avanzato non è configurato.
- Arresto anomalo del prodotto a causa di caratteri speciali nel nome della stampante.
- Errore durante la configurazione delle stampanti nel browser IE8.
Build 4620 (settembre 2013)
Nuove caratteristiche
- Controllo della stampante.
- File di controllo sugli archivi rimovibili.
Miglioramento
- Configurazione avanzata dei criteri di controllo tramite l'interfaccia utente web del prodotto.
Correzioni
- Problema con la risoluzione del nome host nell'ambiente abilitato ISATAP.
- Problemi con il report pianificato.
- Problema nell'invio di e-mail in un ambiente abilitato per TLS.
- Account Lockout Analyzer:
- verranno inoltre notificati gli errori di accesso locale da tutte le workstation (non è necessario aggiungere workstation per il monitoraggio).
Build 4611 (agosto 2013)
Correzioni
- Problema con il service pack durante l'aggiornamento a 4610.
- Problema durante l'aggiunta di un nuovo profilo di avviso durante l'associazione a un profilo di report appena creato.
- Un'eccezione innocua durante l'aggiunta dei server DNS rilevati.
Build 4610 (agosto 2013)
Nuove caratteristiche
- Cartella dati Postgres pre-raggruppata: avvio più veloce.
- Report cumulativi.
Miglioramenti
- Collegamenti rapidi per i report nella scheda Report, Controllo file e Controllo server.
- Sposta-Rinomina NetApp.
- Notifica via e-mail della scadenza della licenza.
- Selezione dell'utente basata sull'unità organizzativa.
- Gestione unità organizzativa e gestione oggetto Criteri di gruppo nel report Azioni utente amministrative.
- Errori di accesso interattivo nella categoria Accesso-Disconnessione locale.
- Segnala modifiche all'interfaccia utente dell'albero.
Correzioni
- Risolto problema di arresto anomalo nell'installazione a 32 bit.
- Account Lockout Analyzer:
- Pianifica attività: problema risolto con il server 2k3 e Windows XP.
- Unità mappa di rete: problema risolto.
Build 4600 (agosto 2013)
Punti salienti
Con "Account Lockout Analyzer", ADAudit Plus ora ti aiuta ad arrivare alla radice degli scenari di blocco degli account utente. Inoltre, gli avvisi di soglia basati sull'utente, sul tempo e sul volume aiutano a identificare il problema con precisione.
Nuove caratteristiche
- Account Lockout Analyzer.
- Controllo del server DNS.
- Controllo dello schema e della configurazione AD.
- Controllo dei contatti e dei contenitori.
- Controllo delle impostazioni delle password di Windows Server 2008.
- Avvisi basati su soglia.
- Avvisi basati sull'utente chiamante.
- Orari lavorativi/non lavorativi in Avvisi/Report.
- Report sulle autorizzazioni.
Miglioramenti
- Controllo degli attributi di Servizi terminal utente.
- Opzione per selezionare "Gruppo" nei report utente.
- Avvisa se il prodotto non è installato come servizio/Avvisami non configurato.
- Opzione di ricerca per i report.
- Prestazioni migliorate su tutte le query di report.
- Funzione "Report predefinito" quando si fa clic sulla scheda "Report".
- Oggetti Criteri di gruppo collegati in oggetti Criteri di gruppo avanzati.
- Supporto del dominio secondario con credenziali del dominio principale.
- Opzione per scegliere il grafico durante l'esportazione del report.
Correzioni
- Migrazione dei dati: barra multipla nelle condivisioni su MS SQL Server.
- Impossibile reimpostare la password dell'utente "Autenticazione ADAudit Plus" in Tecnici.
- Problema chiave dovuto alla tabella AUDStackedGraphQueryMapping durante l'aggiornamento - MS SQL.
- Problema di chiave primaria nelle build 4540+ durante l'aggiornamento - MS SQL.
Versione 4.5.0 build 4544
Correzioni
- La home page di Controllo file non viene caricata correttamente nelle build n.: 4542 e 4543.
Build 4543
Correzioni
- Impossibile modificare la password dell'utente "amministratore" di ADAudit Plus nella build n.:4542.
Build 4542
Correzioni
- Virgole non necessarie nell'esportazione CSV.
Build 4541 (febbraio 2013)
Correzioni
- Correzioni relative a Postgre SQL:
- Problemi di avvio del prodotto con sistema operativo non inglese.
- È stato risolto il problema del report sulla creazione dei file.
- Problema relativo al report NetApp risolto.
- Risolto il problema relativo al grafico nei report di esportazione.
Build 4540 (dicembre 2012)
Nuove caratteristiche
- Monitoraggio dell'integrità dei file.
- Supporto SQL Postgre.
Correzioni
- Correzioni per la raccolta del registro eventi:
- Il file di registro eventi è danneggiato.
- Barra di spostamento non valida.
- Il client non detiene un privilegio richiesto.
- Correzione dell'aggiornamento del profilo di avviso.
Build 4530 (novembre 2012)
Nuove caratteristiche
- Controlla l'attività di accesso e disconnessione della workstation.
- Report di controllo file basati su condivisione e cartella.
Miglioramenti
- I report sulle modifiche delle autorizzazioni delle cartelle contengono valori vecchi e nuovi.
- I grafici vengono ora esportati nei formati di report PDF e HTML.
Correzioni
- Sono state completate le correzioni per i report di controllo dei file.
Build 4520 (agosto 2012)
Nuove caratteristiche
- Report e riepilogo via e-mail delle modifiche giornaliere.
Miglioramenti
- Avvisi di controllo oggetti Criteri di gruppo avanzati.
- "Esegui ora" per i report di pianificazione.
- Personalizzazione della visualizzazione della dashboard.
- Modifica in blocco dei profili di avviso.
Correzioni
- Sono state completate le correzioni per i report di controllo dei file.
Build 4510 (giugno 2012)
Nuove caratteristiche
- Ora vengono controllati anche Rinomina file, Sposta e Copia.
Miglioramento
- "Esegui ora" per la pianificazione della creazione di file.
Correzioni
- Notifiche e-mail anche dopo aver disabilitato il profilo di avviso.
- Visualizza il report sulle "Modifiche dei commenti" sulle impostazioni di AD dell'oggetto Criteri di gruppo.
Build 4500 (maggio 2012)
Nuove caratteristiche
- Controllo dettagliato delle impostazioni dei criteri di gruppo.
- Report di controllo su tutte le modifiche alle autorizzazioni dei criteri di gruppo.
- Esame delle modifiche complete agli attributi di utenti, gruppi, computer.
- Distinzione tra il valore nuovo/vecchio delle modifiche agli attributi per utenti, gruppi e computer+.
- Modifiche approfondite delle autorizzazioni dell'unità organizzativa con autorizzazioni nuove e vecchie*.
- Elenco esaustivo delle modifiche alle autorizzazioni di utenti/gruppi/computer con autorizzazioni nuove e vecchie+.
- Supporto per MS SQLServer come database backend (funziona con MS SQLServer 2005, 2008, 2008R2).
Miglioramenti
- Report sulle modifiche dei collegamenti oggetti Criteri di gruppo: report migliorati che comprendono il valore nuovo/vecchio dei GPLink.
- Esporta il report sulle modifiche delle autorizzazioni della cartella con le autorizzazioni modificate.
- Numerosi miglioramenti delle prestazioni.
Correzioni
- Problema di modifica del file di MS Office.
- Il ritardo occasionale dovuto a IP non risolto è stato risolto negli eventi di accesso.
- Elaborazione più rapida dei dati del registro eventi.
- L'errore "Barra di spostamento non valida" nella raccolta eventi del server 2008 è stato corretto.
- Oggetti archiviati nella cache per un'elaborazione più rapida.
+ Supportato per Windows Server 2008 e versioni successive.
Build 4141 versione 4.1.0 (febbraio 2012)
Nuove caratteristiche
- Supporto per filer NetApp.
- Miglioramenti delle prestazioni rispetto alla raccolta del registro eventi.
Miglioramento
- Riduci le dimensioni del database: opzione tramite client web.
Correzioni
- Selezione del "Periodo" in "I miei report".
Build 4140 (gennaio 2012)
Nuove caratteristiche
- Supporto per controller di dominio, file server e server membri non inglesi.
- È possibile aggiungere segnalibri ai report predefiniti con input dell'utente.
- I report sono ora classificati per contribuire a soddisfare la conformità ai sensi di SOX, HIPAA, GLBA, PCI e FISMA.
Miglioramenti
- Il prodotto è ora compatibile con il Controllo dell'account utente (UAC).
- "Archiviazione" e "Pulizia eventi" sono ora uniti come "Eventi archivio".
Correzioni
- Errore di violazione della quota WMI in Windows Server 2008 e R2.
Visualizza più indietro nella cronologia delle "Correzioni e miglioramenti" di ADAudit Plus >>