当前位置: 首页 > news >正文

76、深入解析AD LDS访问审计与AD FS服务配置

深入解析AD LDS访问审计与AD FS服务配置

1. AD LDS访问审计

在Windows Server环境中,对AD LDS(Active Directory Lightweight Directory Service)实例进行访问审计是保障系统安全和合规性的重要措施。下面将详细介绍如何通过图形用户界面(GUI)和命令行界面(CLI)来启用AD LDS访问审计。

1.1 使用图形用户界面

若要使用图形用户界面启用AD LDS访问审计,可按以下步骤操作:
1. 打开与托管要审计的AD LDS实例的计算机关联的组策略对象(GPO)。
2. 在左窗格中,展开“本地策略”,然后单击“审核策略”。
3. 在右窗格中,双击“审核目录服务访问”。
4. 确保“定义这些策略设置”旁边的框已选中。
5. 选中“成功”和/或“失败”旁边的框。
6. 单击“确定”。

1.2 使用命令行界面

使用命令行界面启用审计,可执行以下命令:

auditpol \\<DomainControlerName> /enable /directory:all
1.3 额外审计功能

Windows Server 2008还提供了对目录服务事件的额外审计功能,包括捕获对Active Directory对象的更改和删除操作的“前后”值。可以使用auditpol.exe工具启用此功能,示例语法如下:

Auditpol /set /subcat
http://www.cnnetsun.cn/news/127548.html

相关文章:

  • 企业级html 图书管理系统管理系统源码|SpringBoot+Vue+MyBatis架构+MySQL数据库【完整版】
  • 7、伪微分算子相关理论及狄拉克哈密顿量的解耦
  • 基于微信小程序的在线家庭清洁系统毕设源码
  • 20、微软 Windows Vista 使用指南:账户管理与数据保护
  • 15、活动目录用户与组管理操作指南
  • 17、活动目录计算机对象与组织单位管理指南
  • 12、Ourmon:网络监控与异常检测工具全解析
  • 22、恶意软件分析与检测全解析
  • 产品解读 | Ftrans SFT:信创浪潮下的FTP替代革命者
  • 继何恺明DyT后,LayerNorm再遭暴击!简单erf函数竟成Transformer新宠
  • C语言链表2
  • 蜣螂优化(DBO)算法在工程实际中求目标函数最小值的例子:压力容器设计成本最小化的4变量4约束...
  • 12、游戏内存中常见数据结构解析
  • 21、游戏响应式黑客技术全解析
  • 26、游戏隐藏与反检测技术全解析
  • Kotaemon网络安全问答:CVE漏洞快速查询
  • Kotaemon能否自动识别问题紧急程度?
  • 复杂时序场景的突围:金仓数据库是凭借什么超越InfluxDB?
  • 特价股票投资中的跨境投资策略与风险管理
  • 为分析经理制定全面的仪表板策略
  • MATLAB实现神经网络的模式识别
  • 17、在 Linux 系统中运行 Windows 程序及优化工作流
  • Kotaemon索引构建优化:FAISS vs HNSW性能对比
  • Kotaemon在低资源环境下的轻量化改造方案
  • 16、企业 Linux 桌面迁移与后台基础设施搭建指南
  • 19、数据迁移与备份:从 Windows 到 Linux 的全面指南
  • Kotaemon销售谈判策略建议:促成交易技巧
  • 特征工程中的特征构造技巧:大数据分析的创新实践
  • 32、Linux在不同场景下的应用优势与案例分析
  • 26、深入了解GNU Lesser General Public License