Active Directory costituisce la parte centrale dell'amministrazione del dominio Microsoft Windows. Si tratta di un componente molto critico, in quanto il suo malfunzionamento può interrompere l'intera rete. Quando il servizio di directory riscontra degli errori, i dettagli vengono subito registrati nei registri. Se i registri vengono analizzati a fondo, è possibile individuare la causa principale dell'errore. Qualsiasi operazione sugli oggetti di Active Directory deve essere acquisita. Le operazioni di Active Directory sull'oggetto del servizio di directory e sul contesto di denominazione dell'origine della replica influiscono direttamente sugli accessi degli utenti e sulle operazioni dei computer in rete. Pertanto, il monitoraggio degli eventi di registro di Active Directory è fondamentale per garantire il buon funzionamento delle reti.

EventLog Analyzer è in grado di monitorare i registri di Active Directory e di tenere traccia in tempo reale di qualsiasi errore specifico. In questo modo è possibile avvisare immediatamente l'amministratore di rete, in modo da adottare rapidamente le misure correttive per evitare problemi di rete.

Ha la flessibilità di creare report personalizzati per monitorare eventi specifici di Active Directory. È possibile monitorare i rispettivi ID evento di Active Directory.

Dashboard dii Active Directory
Eventi di AD

Assicurarsi che la registrazione sia abilitata per gli eventi di Active Directory e che non sia filtrata dal filtro eventi di EventLog Analyzer.

Breve descrizione di Active Directory

Active Directory è un servizio di directory delle reti di dominio di Microsoft Windows. Fa parte del sistema operativo Windows Server. I server che eseguono Active Directory sono chiamati controlleri di dominio. Fornisce agli amministratori un'amministrazione centralizzata e la sicurezza della rete. Autentica e autorizza tutti gli utenti e i computer di un dominio di rete Windows. Assegna e applica i criteri di sicurezza a tutti i computer. Utilizza il Lightweight Directory Access Protocol (LDAP). I registri di Active Directory sono memorizzati nel Visualizzatore eventi del sistema operativo Windows.

ID evento correlati ad Active Directory

Gli ID evento di Windows Server 2000 e 2003 per il servizio di directory

  • Windows 565 - Apertura degli oggetti (Active Directory)
  • Windows 566 - Funzionamento degli oggetti (W3 Active Directory)

Gli ID evento di Windows Server 2008 per il servizio Directory

  • Windows 4661 - È stato richiesto un handle a un oggetto
  • Windows 4662 - È stata eseguita un'operazione su un oggetto
  • Windows 4928 - È stato stabilito un contesto dei nomi di origine della replica di Active Directory
  • Windows 4929 - È stato rimosso un contesto dei nomi di origine della replica di Active Directory
  • Windows 4930 - È stato modificato un contesto dei nomi di origine della replica di Active Directory.
  • Windows 4931 - È stato modificato un contesto dei nomi di destiinazione della replica di Active Directory.
  • Windows 4932 - È iniziata la sincronizzazione di una replica di un contesto dei nomi di Active Directory
  • Windows 4933 - È terminata la sincronizzazione di una replica di un contesto dei nomi di Active Directory
  • Windows 4934 - Gli attributi di un oggetto di Active Directory sono stati replicati
  • Windows 4935 - Inizio dell'errore di replica
  • Windows 4936 - Fine dell'errore di replica
  • Windows 4937 - Un oggetto residuo è stato rimosso dalla replica
  • Windows 5136 - Un oggetto del servizio directory è stato modificato
  • Windows 5137 - Un oggetto del servizio directory è stato creato
  • Windows 5138 - L'eliminazione di un oggetto del servizio directory è stata annullata
  • Windows 5139 - Un oggetto del servizio directory è stato spostato
  • Windows 5141 - Un oggetto del servizio directory è stato eliminato

Altre funzioni

Gestione dei registri

Gestisci a livello centrale i dati di registro dalle origini della rete. Ottieni report predefiniti e avvisi in tempo reale che aiutano a soddisfare le esigenze operative, di sicurezza, di conformità.

Gestione della conformità IT

Rispetta i severi requisiti dei mandati normativi, ad esempio PCI DSS, FISMA, HIPAA e altro ancora, con report e avvisi predefiniti. Personalizza i report esistenti o creane di nuovi per soddisfare le esigenze di sicurezza interna.

Gestione dei registri delle applicazioni

Analizza i registri delle applicazioni dai server web IIS e Apache, dai database Oracle e MS SQL, dalle applicazioni DHCP Windows e Linux e altro ancora. Mitiga gli attacchi alla sicurezza delle applicazioni con report e avvisi in tempo reale.

Gestione del server syslog

EventLog Analyzer raccoglie e analizza i dati di registri dai server Linux/Unix per fornire report al volo che aiutano a rilevare comportamenti sospetti, attività syslog anomale e altro ancora.

Gestione del server di stampa

Monitora e verifica il server di stampa con report dettagliati sui documenti stampati, sui tentativi di stampa di documenti senza autorizzazione, sui processi di stampa non riusciti e sulle loro cause e altro ancora.

Analisi forense dei registri

Esegui analisi forensi approfondite per tracciare gli attacchi e identificare la causa principale degli incidenti. Salva le query di ricerca come profilo di avviso per mitigare le minacce future.

Hai bisogno di nuove funzioni? Parlane con noi

Se ti interessa l'implementazione di funzioni aggiuntive in EventLog Analyzer, non esitare a dircelo. Clicca qui per continuare

Prova EventLog Analyzer gratuitamente

Per aiutarti a fare una valutazione, ti offriamo

  • Una versione di valutazione gratuita completamente funzionale di 30 giorni
  • Supporto tecnico gratuito 24 ore su 24, 5 giorni su 7
  • Non è richiesta la carta di credito
  • Nessun limite di utenti.