untagged – 用于监控Windows网络环境的软件(变更控制)
我需要在Microsoft
Windows网络环境中实现更改控制和审核.我的问题是审计或更好地改变网络环境的方法.这从所有Active Directory更改开始.我还想将其扩展到网络设备(例如防火墙,路由器,交换机)和服务器.
对网络中的更改进行自动审核将允许我们验证提交的更改控制和这些更改的准确性. 你对这个领域擅长的软件有什么建议吗?
对于Active Directory部分,您可能需要了解一个功能/方面.
Windows 2008引入了审核对象的创建,删除,移动和修改的功能.信息包括执行可审计事件的人员以及对象的DN.在修改的情况下,记录两个事件,它们基本上为您提供当前和以前的值. 使用以下命令在DC上启用此功能: auditpol /set /subcategory:"directory service changes" /success:enable 您还需要在AD用户和& ;;中启用成功审核.计算机,通常在域级别. 将此与事件日志转发相结合时,结果是非常强大且方便的功能.例如,我们将dc设置为将事件ID 5136-5139,5141转发到中央实用程序服务器上的“Forwarded Events”事件日志. 从收集服务器到DC的简单拉取订阅,在高度选择性的XPath查询中过滤噪声可以轻松地将您需要的内容带到一个位置,可以将其存档,报告或导入另一个报告系统.这是一个例如查询的例子: <QueryList> <Query Id="0" Path="Security"> <Select Path="Security">*[System[( (EventID >= 5136 and EventID <= 5139) or EventID=5141) and TimeCreated[timediff(@SystemTime) <= 3600000]]]</Select> <Suppress Path="Security">*[EventData[Data="S-1-5-18"]]</Suppress> <Suppress Path="Security">*[EventData[Data[@Name="AttributeLDAPDisplayName"] = "dNSTombstoned"]]</Suppress> <Suppress Path="Security">*[EventData[Data[@Name="AttributeLDAPDisplayName"] = "dnsRecord"]]</Suppress> <Suppress Path="Security">*[EventData[Data[@Name="AttributeLDAPDisplayName"] = "msExchExpansionServerName"]]</Suppress> <Suppress Path="Security">*[EventData[Data[@Name="AttributeLDAPDisplayName"] = "msExchServer1HighestUSNVector"]]</Suppress> <Suppress Path="Security">*[EventData[Data[@Name="AttributeLDAPDisplayName"] = "msExchMessageJournalRecipient"]]</Suppress> <Suppress Path="Security">*[EventData[Data[@Name="objectClass"] = "dnsNode"]]</Suppress> <Suppress Path="Security">*[EventData[Data[@Name="objectClass"] = "printQueue"]]</Suppress> <Suppress Path="Security">*[EventData[Data[@Name="objectClass"] = "serviceConnectionPoint"]]</Suppress> <Suppress Path="Security">*[EventData[Data[@Name="objectClass"] = "msExchAddressListService"]]</Suppress> </Query> </QueryList> 有些事情需要配置才能使订阅正常工作.有些可以在组策略中完成. 更多信息: AD DS审核循序渐进指南 配置计算机以转发和收集事件 适用于Windows的快速和肮脏的大规模事件 (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- Windows Azure AppFabric访问控制服务(ACS)中的OAuth 2.0身
- 您可以使用Mono / LLVM生成比Microsoft的C#编译器更快的.NE
- DLL – 有没有办法将版本信息存储在Rust编译的可执行文件或
- windows-server-2008 – 终端服务器无法在会话中运行程序
- scheduled-task – 错误0xE0434F4D为Windows计划任务的“上
- windows 安装mysql
- windows – 可以在programdata中存储可执行文件吗?
- 批处理文件 – 循环的批处理文件通过类交叉转换参数?
- 用于Windows和OpenGL的Qt C库
- Windows 7 – 任务计划程序 – Windows 7
- wpf – 在Xaml中动态调整窗口大小
- active-directory – 如何在Windows 7中设置域控
- windows-phone – 无法在Visual Studio 2015中启
- windows-phone-7 – Windows Phone 7.0类库的计划
- 部署 – 克隆Win7机器的最佳方法是什么?
- Windows Server Update Services(WSUS)4.0最需要
- windows-server-2008-r2 – Windows Server 2008
- 窗口 – 警告 – 提供资源不可访问运行wevtutil
- windows .bat文件如何递归列出* .mp3类型的所有文
- .net-4.0 – 如何学习70-511 TS:Windows应用程序