码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 「运维有小邓」活动目录变更监控


    主动跟踪和记录对ActiveDirectory(AD)所做的任何更改,包括对您的用户、计算机、组、GPO、模式、站点、配置、FSMO角色等的更改。

     ActiveDirectory

    一、跟踪与ADAuditPlus在ActiveDirectory中的更改

    ⑴、检测用户账号变化。

    Monitor和nbsp报告关键用户帐户的修改,例如创建多个用户,并设置密码,不会过期或用户重命名事件,以及它们的新旧值。

    ⑵、审核GPO设置更改

    监视对组策略对象(GPO)设置的关键修改,如密码策略、帐户锁定策略、用户权限分配设置、管理模板等。

    ⑶、跟踪密码更改和重置

    通过密切监视密码设置和重置您的所有关键用户帐户的尝试,重置尝试重大的安全漏洞。

    ⑷、文档AD对象更改历史记录

    获得对AD对象所做更改的即时可见性,例如计算机、组、组织单元(O U)、GPO、DNS、具有其源的帐户锁定实例等。

    二、增强安全性和可见性,并使用Active目录更改报告

    ⑴、监督关键权限更改

    获得对AD对象的突然权限更改的通知,包括用户、组、OU、计算机、容器等,以及用于有效分析的新旧权限。

    ⑵、确保最小特权原则

    审计和跟踪用户添加到高特权的安全组,并积极主动地减少恶意行为者访问您的重要资源的风险。

    ⑶、扫描AD配置更改

    检测并及时响应AD模式、灵活的单主操作(FSMO)角色或配置更改的突然、意外更改,这些更改可能信号恶意内部人的存在。

    ⑷、AzureAD改变智力

    审核并获得对ActiveDirctory环境的所有关键更改的通知,无论是在现场还是在云中,以及谁、什么、什么时候和在哪里详细信息。

     

    三、使用AD更改跟踪器监视和提醒对下列对象的不必要更改:

    • 用户/li>
    • 计算机
    • 组
    • OUs
    • GPOs
    • AD Schema
    • 集装箱
    • Contact
    • DFS 姓名空间
    • PSO项目
    • FSMO角色
    • 地点,还有更多
  • 相关阅读:
    初学嵌入式-C语言常犯错误详解
    问题解析:为什么数组下标从0 开始而不是 1 ?
    方舟生存进化ARK个人服务器搭建教程保姆级
    C-数组比较-读取文件中的字符串转换为16进制字符串
    AWK编程语言笔记第一章:基础语法
    ceres解析导数(Analytic Derivatives)进阶
    【算法题】2905. 找出满足差值条件的下标 II
    中兴通讯5G交付能力出众,助力泰国True运营商实现海岛5G网络全覆盖
    STM32F1学习笔记(四)—CubeMX定时器中断+平滑滤波
    libyuv 海思平台编译测试
  • 原文地址:https://blog.csdn.net/weixin_42493507/article/details/126854710
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号