smoke-the-lord
Goto Top

Wie ist ein sinnvolles Auditing von GPOs zu realisieren?

Hallo ihr Freunde des AD,
ich hab da mal eine Frage zum Reporting. Wie kann ich es realisieren Änderungen vom GPOs nach zu verfolgen bzw. zur reporten?
Sprich jemand ändert eine Einstellung in GPO XYZ und es soll festgehalten werden wer, wann und wo eine Änderung vorgenommen wurde.
Gibts da was von MS oder muss man dazu auf Drittanbieter zurückgreifen?
Wie man Gesamtreportings über GPMC Skripte erstellt ist mir geläufig, nur einzelne Änderungen festhalten is mir ned klar face-smile

Danke für die Antworten.

Content-Key: 131217

Url: https://administrator.de/contentid/131217

Printed on: April 19, 2024 at 13:04 o'clock

Member: DerWoWusste
DerWoWusste Dec 08, 2009 at 12:09:44 (UTC)
Goto Top
2008 Server bringt da einiges von Haus aus mit. Was nutzt Du?
Member: Smoke-the-Lord
Smoke-the-Lord Dec 08, 2009 at 12:13:33 (UTC)
Goto Top
Dummerweise noch 2003. Und ein Umstieg auf 2008 ist so schnell nicht in sicht face-sad
Member: 7Gizmo7
7Gizmo7 Dec 08, 2009 at 16:43:16 (UTC)
Goto Top
Netwrix in der freien Version kann ich nur empfehlen

http://www.netwrix.com/group_policy_auditing_change_reporting_freeware. ...
Mitglied: 51705
51705 Dec 08, 2009 at 20:26:33 (UTC)
Goto Top
Hallo Smoke-the-Lord,

Zitat von @Smoke-the-Lord:
Hallo ihr Freunde des AD,
ich hab da mal eine Frage zum Reporting. Wie kann ich es realisieren Änderungen vom GPOs nach zu verfolgen bzw. zur
reporten?
Sprich jemand ändert eine Einstellung in GPO XYZ und es soll festgehalten werden wer, wann und wo eine Änderung
vorgenommen wurde.

Zuerst solltest du dir überlegen, warum es notwendig ist, Änderungen 'nachträglich' zu ermitteln. Danach kannst du überlegen, warum Änderungen durchgeführt werden, ohne 'vorher' einen Plan zu haben. Im Anschluss bleibt nur noch zu klären, was künftig besser gemacht werden sollte, um eine Frage wie deine - vorher - nicht nachher zu stellen (Stichwort: warum darf geändert werden?).

Grüße, Steffen
Member: Smoke-the-Lord
Smoke-the-Lord Dec 09, 2009 at 09:12:11 (UTC)
Goto Top
Es geht nicht darum mir zu überlegen warum jemand was ändern darf, sondern wie ich das ganze Logge. Warum mehrere Leute etwas ändern können ist mir bereits bewusst. Gut vergesst das "wer ?" es ist ein im Team geteilter Adminaccount. Ich möchte aber trotzdem nachverfolgen was geändert wurde, wenn es Änderungen gab. Und sag mir nicht dass das sinnlos sei.
Member: Smoke-the-Lord
Smoke-the-Lord Dec 14, 2009 at 15:41:02 (UTC)
Goto Top
@heiko
Danke für den Ratschlag. Das Programm ist in der Commercialversion genau das was ich gesucht hab. Nur leider zu teuer face-sad
Und in der Freeware fehlt mir das man nicht anzeigen lassen kann welche Einstellung in einer GPO geändert wurde. Sondern nur das was geändert wurde. merci trotzdem