开发者社区> 技术小美> 正文

Windows Server 2008 R2之八目录服务审核策略

简介:
+关注继续查看
 相对于以前的操作系统Windows 2000 Server 和 Windows Server 2003 中,Windows Server 2008的目录服务策略分为四个子类别:
    目录服务访问(Directory Service Access)
    目录服务更改(Directory Service Changes)
    目录服务复制(Directory Service Replication)
    详细的目录服务复制(Detailed Directory Service Replication)
    可以审核的更改类型包括用户(或任何安全主体)创建、修改、移动和恢复对象。目录服务审核策略可以在事件中精确记录如下信息:修改前后的值、什么时候修改的、谁修改的、都修改了哪些对象。
   
实验环境:计算机Win2008R2CNDC是一台DC,所有操作在这台DC上完成
   
操作步骤:
    步骤一:启用审核策略。
    步骤二:通过使用“Active Directory 用户和计算机”在对象 SACL 中设置审核。
            为了便于操作,在操作之前先建立了一个组织单元hbycrsj_ou。
   
步骤一:启用审核策略
使用 Windows 界面启用全局审核策略的步骤
    1、单击“开始”,指向“管理工具”,然后单击“组策略管理”或运行GPMC.msc。
    2、在控制台树中,双击林的名称,双击“域”,双击您的域名,双击“域控制器”,右键单击“默认域控制器策略”,然后单击“编辑”。
    3、在“计算机配置”下,依次双击“策略”、“Windows 设置”、“安全设置”、“本地策略”和“审核策略”。
    4、在“审核策略”中右键单击“审核目录服务访问”,然后单击“属性”。
    选中“定义这些策略设置”复选框。
    在“审核这些操作”下,选中“成功”复选框,然后单击“确定”。
使用命令行启用更改审核策略的步骤
    输入命令:auditpol /set /subcategory:"目录服务更改" /success:enable启用更改审核策略
    可以输入命令 auditpol /get /category:* /r 显示策略使用情况
auditpol /set /subcategory:{0CCE923A-69AE-11D9-BED3-505054503030} /success:enable
注意:subcategory后面可以是目录服务策略字符,也可以是目录服务策略的GUID。如果在英文2008状态,目录服务策略字符必须是英文;在中文2008状态,目录服务策略字符必须是中文。否则会出现如下图错误
  输入auditpol /get /subcategory:{0CCE923A-69AE-11D9-BED3-505054503030} 查看策略设置情况
步骤二:在对象 SACL 中设置审核的步骤
    单击“开始”,指向“管理工具”,然后单击“Active Directory 用户和计算机”。
    右键单击需要启用审核的组织单位 (OU)(Hbycrsj_OU),然后单击“属性”。
    单击“安全”选项卡,单击“高级”,然后单击“审核”选项卡。
    单击“添加”,并在“输入要选择的对象名称”下键入“Authenticated Users”(或任何其他安全主体),然后单击“确定”。
    在“应用到”中,单击“子用户对象”(或任何其他对象)。
    在“访问”下,选中“写入所有属性”的“成功”复选框。
    单击“确定”直到退出 OU 或其他对象的属性表。
注意:如果属性菜单中没有安全,请在Active Directory 用户和计算机管理控制台选择“菜单”中的“高级功能”
 





















本文转自ycrsjxy51CTO博客,原文链接:http://blog.51cto.com/ycrsjxy/203060,如需转载请自行联系原作者

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
服务差异化策略
服务差异化是服务企业面对较强的竞争对手而在服务内容、服务渠道和服务形象等方面采取有别于竞争对手而又突出自己特征,以战胜竞争对手,在服务市场立住脚跟的一种做法。目的是要通过服务差异化突出自己的优势,与竞争对手相区别。
1140 0
阿里云容器服务--自定义路由和负载均衡策略
阿里云容器服务已经提供了默认的简单路由服务来提供http请求的路由和负载均衡,但是对某些对路由和负载均衡有定制需求的用户来说,这往往不能满足用户的需求,下面我们就来介绍阿里云容器服务推出的自定义路由镜像acs/proxy
9988 0
linux->windows主动推送文件同步目录数据 linux-windows数据目录同步
1 .windows下安装openssh for windows工具,下载地址 https://www.mls-software.com/opensshd.html 2.修改openssh安装目录下etc/sshd_config 3.
1064 0
iOS开发中 关于阿里云服务器的使用与安全策略 韩俊强的博客
使用背景:         云服务已经很多年了,早期没能加入使用云大军中的一员,后来后悔莫及。2015年记得当时没办法租用的虚拟主机三天两天挂了,导致我认认真真的考虑了一次,觉得还是要使用云服务器! 从免费的主机屋学习版到各种虚拟机的实验,再到之前是用300元左右买的别人的虚拟主机,空间有几G,感觉还行,正好又值他们搞活动,买两年送一年!预存还有返还!心动了,就没有任何考虑就预存了一千块! 开始的几个月感觉还行,速度什么的还过得去,就没去管网站的事了。
1743 0
+关注
6819
文章
0
问答
文章排行榜
最热
最新
相关电子书
更多
JS零基础入门教程(上册)
立即下载
性能优化方法论
立即下载
手把手学习日志服务SLS,云启实验室实战指南
立即下载