Auditoría de cambios de OU

Auditoría de cambios de Unidades Organizativas de Active Directory (OU)

Las unidades organizativas (OU) son contenedores que los administradores utilizan para agrupar cuentas de forma que puedan aplicar políticas de grupo, asignar permisos y delegar el control de forma colectiva. Estas divisiones pueden reflejar la estructura de una organización basada en límites geográficos, jerarquías profesionales o bloques funcionales.

Al ser la unidad administrativa más granular, las OU permiten implementar ajustes de Group Policy en el objeto que se desee y delegar tareas administrativas desde un único punto.

Los cambios realizados en las OU se deben monitorear de cerca, ya que cualquier pequeño ajuste involuntario podría tener graves consecuencias. Algunos casos en los que los cambios hechos a las OU podrían terminar en problemas incluyen cuando:

  • Una organización se extiende por ciudades y se ramifica en varios departamentos, lo que lleva a la creación desenfrenada de OU.
  • Las OU son movidas o eliminadas, alterando los ajustes de Group Policy aplicados a las cuentas dentro de estas OU.
  • Las OU se utilizan para distribuir autorizaciones y delegar tareas administrativas, lo que requiere una inspección minuciosa de los cambios de permisos y derechos elevados.

ADAudit Plus genera informes sobre el historial de OU, incluyendo las siguientes modificaciones de OU:

  • Unidades organizativas creadas recientemente
  • Unidades organizativas eliminadas recientemente
  • Unidades organizativas movidas recientemente
  • Unidades organizativas modificadas recientemente
  • Cambios en atributos extendidos
  • Unidades organizativas restauradas recientemente
  • Historial de unidades organizativas

Unidades organizativas creadas recientemente:

Este informe proporciona datos sobre todas las OU creadas en su dominio, para que pueda controlar cualquier adición no deseada. Este informe se puede generar para un periodo de tiempo determinado y para OU específicas creadas por un usuario concreto. Incluye información como:

  • Nombre de la OU recién creada
  • Quién la creó
  • Dónde se creó la nueva OU
  • Cuándo se creó
  • Nombre del objeto principal

Unidades organizativas creadas recientemente

Unidades organizativas eliminadas recientemente:

Aunque lo mejor es mantener su dominio libre de OU no deseadas, borrar la OU equivocada es una pesadilla a la que no querrá enfrentarse. Necesita saber cuándo se ha eliminado una OU, para asegurarse de que no es algo de lo que deba preocuparse.

Este informe identifica todas las OU que fueron eliminadas en su dominio, con detalles como:

  • Nombre de la OU eliminada
  • Cuándo se realizó la eliminación
  • Quién eliminó la OU
  • Ubicación de la OU eliminada

Unidades organizativas movidas recientemente

Unidades organizativas movidas recientemente:

La reorganización de la arquitectura institucional es comprensible si su organización está creciendo. Sin embargo, debe comprobar el movimiento de la OU y confirmar que estos cambios no son inoportunos. Mover una OU de una ubicación a otra afecta al GPO que se aplica a esa OU, modifica el acceso a objetos para los usuarios y grupos dentro de la OU y cambia los privilegios y permisos.

El informe de OU movidas recientemente incluye:

  • El nombre de la OU que fue movida
  • La ubicación antigua y nueva de la OU
  • Quién realizó el cambio
  • Cuándo se movió la OU
  • En qué equipo se produjo el cambio

Dashboard de Unidades organizativas movidas recientemente - ManageEngine ADAudit Plus

Unidades organizativas modificadas recientemente:

Este informe enumera todos los cambios realizados en los atributos de la OU. Esto incluye la lista de control de acceso (ACL) y otras propiedades básicas como nombre, descripción y clase de objeto. La combinación adecuada de información puede ofrecer mayor claridad para la investigación en caso de que necesite encontrar la causa raíz de un problema relacionado con los cambios de permisos. La información proporcionada en este informe incluye:

  • El nombre de la OU modificada
  • Quién la modificó
  • Cuándo se modificó
  • Qué atributo se modificó
  • Detalles sobre el tipo de cambio (por ejemplo, OU añadida o eliminada)
  • Dónde se realizó la modificación

Unidades organizativas modificadas recientemente

Cambios en atributos extendidos:

Si necesita información más detallada sobre alguna OU modificada recientemente que le haya llamado la atención, este informe ofrece detalles sobre los valores antiguos y nuevos de los atributos que se modificaron.

Cambios en atributos extendidos

Unidades organizativas restauradas recientemente:

Active Directory permite a los usuarios restaurar objetos eliminados. El informe de OU restauradas recientemente documenta todas las OU que se recuperaron de esta forma, junto con su nuevo nombre, ubicación y el nombre de la persona que realizó la restauración.

Unidades organizativas restauradas recientemente

Historial de unidades organizativas:

Vea todo el historial de eventos específicos de una o más OU de interés en el informe de historial de OU. Allí encontrará un resumen de todos los cambios realizados en esa OU en particular desde el momento de su creación, incluyendo información completa sobre quién hizo qué cambio y cuándo.

Historial de unidades organizativas

Además de los informes intuitivos sobre las distintas actividades realizadas en las OU, ADAudit Plus también dispone de alertas que le avisan si se produce algún cambio preocupante en las OU de su dominio. Estas alertas se pueden enviar directamente a su bandeja de entrada o a su teléfono para llamar su atención en el momento oportuno.

Satisfaga todas sus necesidades de auditoría y de seguridad de TI con ADAudit Plus.