Wymagania wstępne | Przewodnik audytu logowania stacji roboczej Mac | ADAudit Plus
    Click here to shrink
    Click here to expand Click here to expand

    Wymagania wstępne

    Wymagane uprawnienia

    Do audytu stacji roboczych Mac w środowisku AD przy użyciu ADAudit Plus wymagane są następujące uprawnienia i pozwolenia:

    • Uprawnienia administratora lub root: Upewnij się, że masz uprawnienia administratora na docelowych stacjach roboczych Mac.
    • Włącz SSH na stacjach roboczych Mac: Upewnij się, że SSH jest włączone na stacjach roboczych Mac, aby ADAudit Plus mógł automatycznie zainstalować agenta.
    • Włącz tworzenie kont mobilnych podczas logowania: Aby ułatwić autoryzację nawet gdy stacja robocza Mac jest odłączona od sieci domenowej, ustawienie Utwórz konto mobilne podczas logowania musi być włączone w ustawieniach AD podczas dołączania stacji roboczej Mac do domeny. ADAudit Plus audytuje aktywność logowania tylko kont domenowych. Włączenie tego ustawienia pomoże odróżnić konta domenowe od lokalnych.

    Wymagane uprawnienia

    Specyfikacje techniczne

    ADAudit Plus domyślnie używa numeru portu 8555 do komunikacji agenta z serwerem. Ten port musi być otwarty, aby ADAudit Plus mógł audytować zdarzenia logowania z stacji roboczych Mac.

    Jeśli skonfigurowano urządzenie translacji adresów sieciowych (NAT), port NAT również musi być otwarty. Aby znaleźć numer portu używanego przez urządzenie NAT:

    • Zaloguj się do konsoli internetowej ADAudit Plus.
    • Przejdź do Admin > Ustawienia ogólne > Ustawienia połączeń.
    • Wybierz zakładkę NAT i znajdź numer portu obok pola Urządzenie NAT.

    Wymagane uprawnienia

    Uwaga: ADAudit Plus zapewnia agenta Mac, który działa w oparciu o podejście pull-based, gdzie stacja robocza Mac aktywnie pobiera zmiany konfiguracyjne w regularnych odstępach czasu z serwera, zazwyczaj co 30 minut. Oznacza to, że serwer nie przesyła automatycznie zmian do agenta Mac, lecz agent samodzielnie żąda zmian z serwera.

    Jeśli planujesz wdrożenie NAT, powinieneś poczekać, aż agent pobierze wszystkie zmiany dotyczące ustawień NAT z serwera przed przerwaniem komunikacji agent-serwer.

    On this page

    Get download link