schlumpfinchen
Goto Top

Änderungen im Active Directory nachvollziehen

Sind Änderungen, die bei einem User- oder Gruppenobjekt gemacht werden, nachvollziehbar?

Hallo!

Gibt es eine Möglichkeit, Änderungen bei User- oder Gruppenobjekten nachzuvollziehen?

Konkret sieht es wie folgt aus:
Ich bin auf Urlaub - ein Kollege von mir vergibt Berechtigungen/Verändert Gruppen, gibt mir aber keine Info.
Ich muss bzw. sollte diese Berechtigungen dokumentieren. Natürlich kann ich das nicht, wenn ich es nicht weiss face-confused

Hab ich eine Möglichkeit, nach einer Woche Urlaub, ein Log-File mit den letzten Änderungen anzusehen? Gibts sowas?
Im Eventlog bin ich nicht fündig geworden (Sicherheit).

Vielen Dank im Voraus

Schlumpfinchen


btw: Active Directory v2 auf Win Server 2003

Content-Key: 119308

Url: https://administrator.de/contentid/119308

Printed on: April 20, 2024 at 00:04 o'clock

Member: LennartV
LennartV Jun 29, 2009 at 11:54:47 (UTC)
Goto Top
Erstmal würde ich ein sehr ernstes Wörtchen mit dem betreffenden Kollegen reden ... was ist denn das für ein Verhalten die Änderungen nicht vernünftig zu dokumentieren bzw den Kollegen zu sagen was man gemacht hat.

Ansonsten kannst du über die Registry das Eventlog auf dem Primary Domain Controller so einstellen, dass alle Änderungen mitgeloggt werden. Dazu gibt es ein Whitepaper von Microsoft.

Gruß
Lennart
Member: schlumpfinchen
schlumpfinchen Jun 29, 2009 at 11:56:55 (UTC)
Goto Top
naja, das mit dem Kollegen ist so eine sache. ich sag mal, da ist hopfen und malz verloren ...

danke für den tip, werd mir das whitepaper mal suchen.

lg
schlumpfinchen
Member: 2hard4you
2hard4you Jun 29, 2009 at 11:59:23 (UTC)
Goto Top
ansonsten läßt Du mal shareenum / accessenum drüber laufen, vor Deinem Urlaub - und dann nach dem Urlaub - iss mühselig, aber dafür haste dann alles

24
Member: 4mB3r197
4mB3r197 Jul 24, 2009 at 12:25:44 (UTC)
Goto Top
Ich möchte diesen Beitrag eben aufgreifen, weil wir das nahezu gleiche Problem haben. Allerdings hat keiner von uns die Änderungen durchgeführt !
Da wir uns jedoch ein frmenweites AD teilen, kann es auch jemand in einem anderen Standort gewesen sein - weshalb auch immer.

@lennart: hast Du zufällig einen Link zum Whitepaper ?