Windows Server 2008 R2之八目录服务审核策略

简介:
 相对于以前的操作系统Windows  2000  Server 和 Windows  Server  2003 中,Windows Server  2008的目录服务策略分为四个子类别:
     目录服务访问(Directory Service Access)
     目录服务更改(Directory Service Changes)
     目录服务复制(Directory Service Replication)
     详细的目录服务复制(Detailed Directory Service Replication)
    可以审核的更改类型包括用户(或任何安全主体)创建、修改、移动和恢复对象。目录服务审核策略可以在事件中精确记录如下信息:修改前后的值、什么时候修改的、谁修改的、都修改了哪些对象。
   
实验环境:计算机Win2008R2CNDC是一台DC,所有操作在这台DC上完成
   
操作步骤:
    步骤一:启用审核策略。
    步骤二:通过使用“Active Directory 用户和计算机”在对象 SACL 中设置审核。
            为了便于操作,在操作之前先建立了一个组织单元hbycrsj_ou。
   
步骤一:启用审核策略
使用 Windows 界面启用全局审核策略的步骤
    1、单击“开始”,指向“管理工具”,然后单击“组策略管理”或运行GPMC.msc。
    2、在控制台树中,双击林的名称,双击“域”,双击您的域名,双击“域控制器”,右键单击“默认域控制器策略”,然后单击“编辑”。
    3、在“计算机配置”下,依次双击“策略”、“Windows 设置”、“安全设置”、“本地策略”和“审核策略”。
    4、在“审核策略”中右键单击“审核目录服务访问”,然后单击“属性”。
    选中“定义这些策略设置”复选框。
    在“审核这些操作”下,选中“成功”复选框,然后单击“确定”。
使用命令行启用更改审核策略的步骤
    输入命令:auditpol /set /subcategory:"目录服务更改" /success:enable 启用更改审核策略
    可以输入命令 auditpol /get /category:* /r 显示策略使用情况
auditpol /set /subcategory:{0CCE923A-69AE-11D9-BED3-505054503030} /success:enable
注意:subcategory后面可以是目录服务策略字符,也可以是目录服务策略的GUID。如果在英文2008状态,目录服务策略字符必须是英文;在中文2008状态,目录服务策略字符必须是中文。否则会出现如下图错误
  输入auditpol /get /subcategory:{0CCE923A-69AE-11D9-BED3-505054503030} 查看策略设置情况
步骤二:在对象 SACL 中设置审核的步骤
    单击“开始”,指向“管理工具”,然后单击“Active Directory 用户和计算机”。
    右键单击需要启用审核的组织单位 (OU)(Hbycrsj_OU),然后单击“属性”。
    单击“安全”选项卡,单击“高级”,然后单击“审核”选项卡。
    单击“添加”,并在“输入要选择的对象名称”下键入“Authenticated Users”(或任何其他安全主体),然后单击“确定”。
    在“应用到”中,单击“子用户对象”(或任何其他对象)。
    在“访问”下,选中“写入所有属性”的“成功”复选框。
    单击“确定”直到退出 OU 或其他对象的属性表。
注意:如果属性菜单中没有安全,请在Active Directory 用户和计算机管理控制台选择“菜单”中的“高级功能”
 





















本文转自ycrsjxy51CTO博客,原文链接:http://blog.51cto.com/ycrsjxy/203060 ,如需转载请自行联系原作者

相关文章
EMQ
|
14天前
|
物联网 Linux C语言
在 Windows 平台搭建 MQTT 服务
NanoMQ 有着强大的跨平台和可兼容能力,不仅可以用于以 Linux 为基础的各类平台,也为 Windows 平台提供了 MQTT 服务的新选择。
EMQ
63 3
在 Windows 平台搭建 MQTT 服务
|
8天前
|
弹性计算 持续交付 Docker
阿里云云效产品使用合集之如何部署到阿里云服务器上的 Windows Server 上的 IIS
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
14天前
|
安全 Windows
Microsoft Windows远程桌面服务远程执行代码漏洞(CVE-2019-0708)
Microsoft Windows远程桌面服务远程执行代码漏洞(CVE-2019-0708)
18 2
|
15天前
|
网络协议 Unix 网络安全
FTP服务器怎么搭建?Windows server搭建FPT服务器
FTP服务器是按照FTP协议提供文件传输服务的计算机。它用于在两台计算机间安全地传输文件,支持用户权限管理和跨平台操作。FTP使用控制连接处理命令,数据连接传输文件,有PORT和PASV模式。要搭建FTP服务器,首先在Windows Server 2008 R2上安装IIS,确保选中FTP服务。接着,创建FTP文件夹作为站点根目录,通过IIS管理器添加FTP站点,配置站点信息、身份验证和权限。测试客户端通过telnet和浏览器访问FTP服务器,确认能成功登录及浏览文件。FTP常用于文件共享和管理,可通过专用工具如FlashFXP上传下载文件。
42 0
FTP服务器怎么搭建?Windows server搭建FPT服务器
|
15天前
|
Windows
【Windows】 Win10文件目录的删除,新建等需要手动刷新操作 亲测有效
【Windows】 Win10文件目录的删除,新建等需要手动刷新操作 亲测有效
34 0
|
21天前
|
前端开发 JavaScript 应用服务中间件
windows server + iis 部署若伊前端vue项目
5,配置url重写规则(重写后端请求) 注:如果没有Application Request Routing Cachefourcloudbdueclaim和URL重写,则是第二部的那两个插件没装上 打开iis,点击计算机->点击Application Request Routing Cache -> 打开功能
56 0
|
21天前
|
NoSQL Redis Windows
Windows设置Redis服务使其开机自启
Windows设置Redis服务使其开机自启
30 0
|
1月前
|
编解码 安全 网络安全
RealVNC的 VNC server在windows7系统下无法正确运行
在Windows 7上运行旧版VNC Server(如4.1.2)可能存在兼容性问题,但可通过调整配置解决。步骤包括:安装VNC Server,设置兼容性模式(选择Windows XP SP3),启动VNC Server,配置VNC连接参数。若遇到问题,检查防火墙设置,确保系统更新,并考虑升级到新版VNC Server以提高性能和兼容性。
|
2月前
|
开发框架 .NET API
在Windows Server 2008 R2上运行.Net 8应用
在Windows Server 2008 R2上成功运行.Net 8程序,需安装三个补丁:Windows Server 2008 R2 SP1 (KB976932)是基础更新;VC_redist.x64提供MSVC库支持;KB3063858解决.NET运行时加载`kernel.dll`的路径问题。KB3063858可能需要KB2533623。详细信息和下载链接在文中给出。
129 4
|
2月前
|
网络协议 Unix Linux
【技术分享】Server / Server Software / Unix Windows OS
Server / Server Software / Unix Windows OS
59 2