Magic Quadrant™ für Privileged Access Management 2025: Netwrix zum vierten Jahr in Folge anerkannt. Laden Sie den Bericht herunter.

Plattform
Ressourcen­zentrumAnleitung
Wie man erkennt, wer Berechtigungen für eine Organisationseinheit geändert hat

Wie man erkennt, wer Berechtigungen für eine Organisationseinheit geändert hat

Native Auditing

  1. Führen Sie gpedit.msc aus → Erstellen Sie eine neue GPO → Bearbeiten Sie diese: Navigieren Sie zu "Computerkonfiguration" → Richtlinien → Windows-Einstellungen → Sicherheitseinstellungen → Lokale Richtlinien → Überwachungsrichtlinie:
    • Auditieren Sie den Directory Service-Zugriff → Definieren → Erfolge und Fehler.
  2. Gehe zum Event Log → Definieren:
    • Maximale Sicherheitsprotokollgröße auf 4GB
    • Methode zur Aufbewahrung des Sicherheitsprotokolls auf „Ereignisse bei Bedarf überschreiben“.
  3. Verknüpfen Sie die neue GPO mit der OU: Gehen Sie zu „Group Policy Management“ → Klicken Sie mit der rechten Maustaste auf die definierte OU → Wählen Sie „Link an Existing GPO“ → Wählen Sie die GPO, die Sie erstellt haben.
  4. Erzwingen Sie das Gruppenrichtlinien-Update: Klicken Sie in "Gruppenrichtlinienverwaltung" mit der rechten Maustaste auf die definierte OU → Klicken Sie auf "Gruppenrichtlinien-Update".
  5. Öffnen Sie ADSI Edit → Verbinden Sie sich mit dem Standardnamenskontext → Klicken Sie mit der rechten Maustaste auf das domainDNS-Objekt mit Ihrem Domainnamen → Eigenschaften → Sicherheit → Erweitert → Überwachung → Hinzufügen des Prinzipals "Jeder" → Typ "Erfolg" → Anwenden auf "Dieses Objekt und untergeordnete Objekte" → Berechtigungen → Wählen Sie alle Kontrollkästchen außer den folgenden aus und klicken Sie auf "OK":
    • Vollzugriff
    • Inhaltsverzeichnis
    • Lesen Sie alle Eigenschaften
    • Leseberechtigungen.
  6. Öffnen Sie den Ereignisanzeiger → Suchen Sie im Sicherheitsprotokoll nach der Ereignis-ID 5136 (ein Verzeichnisdienstobjekt wurde geändert).
    Danach können Sie sehen, wer die Berechtigungen für welche OU geändert hat, mit einer Liste der Sicherheitsdeskriptoren.
Image

Netwrix Auditor for Active Directory

  1. Netwrix Auditor starten → Klicken Sie auf "Berichte" → Navigieren Sie zu Active Directory → Active Directory-Änderungen → Wählen Sie "Änderungen an Organisationseinheiten" → Klicken Sie auf "Anzeigen".
  2. Um einen Bericht zu speichern, klicken Sie auf „Exportieren“ → PDF → Speichern unter → Wählen Sie einen Speicherort aus.
Image

Teilen auf