AD用户操作追溯-创新互联

在一大型企业中,由其是国字号开头的企业,做为一个IT运维管理员,需要注意的事项非常多,今天我来给大写讨论一下安全,例如,在企业中你的帐户被无理由删除或无理由取消、增加某些权限,而你却浑然不者,当安全部门告者你如如时,IT管理员可是遇到了麻烦,她要帮你追溯你帐户指定日期都做了哪些操作,那我们来看看如何追溯吧。

成都创新互联2013年至今,是专业互联网技术服务公司,拥有项目做网站、成都网站设计网站策划,项目实施与项目整合能力。我们以让每一个梦想脱颖而出为使命,1280元张掖做网站,已为上家服务,为张掖各地企业和个人服务,联系电话:18980820575

环境背景:

全国各地N台DC,父子域架构

客户要求:

查询test域帐户2个月内都做了哪些操作且在哪台DC更改的

AD用户操作追溯前提条件:

DC域控制器开启安全审核日志,根据命令行追溯用户结果,查询审核日志得到最终结果。

实现的方式:

#命令格式:**

repadmin /showobjmeta DC Server “域用户CN路径”

注:DC Server可以是森中任何一台DC域控制器,但通过此命令列出的结果是用户曾经在任何一台DC更改的记录列表

命令示例:

repadmin /showobjmeta dc01 "CN=test,OU=智能卡,OU=信息技术,DC=contoson,DC=com >d:\test.txt

另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。


文章名称:AD用户操作追溯-创新互联
文章位置:http://scyanting.com/article/heecd.html