Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

AD user changes log windows Server2012

Frage Microsoft Windows Server

Mitglied: ko81ro

ko81ro (Level 1) - Jetzt verbinden

16.01.2015, aktualisiert 13:25 Uhr, 1469 Aufrufe, 12 Kommentare

Hallo zusammen,

wo kann man die log sehen im Server 2012 auf dem DC, in den eventlogs?

Oder ob die aktiviert sind. Des weiteren group changes?

Gruß
vene
Mitglied: colinardo
16.01.2015, aktualisiert um 10:55 Uhr
Hallo,
erst einmal, es wäre vielleicht angebracht deine Frage so zu schreiben das man sie auch halbwegs versteht!

Ich rate jetzt einfach mal ins Blaue und tippe auf das Überwachen von Änderungen an Usern, Gruppen und AD Objekten.

Siehe dazu folgenden Beitrag: http://www.administrator.de/contentid/252738

Grüße Uwe
Bitte warten ..
Mitglied: ko81ro
16.01.2015 um 11:01 Uhr
Hallo colinardo,

ja kommt nah hin, ich möchte aber ohne trigger, das einfach in dem Evenlogs protokolliert wird, muss ich das über die gpmc.msc einstellen?

Gruß
Bitte warten ..
Mitglied: ko81ro
16.01.2015 um 11:13 Uhr
Hallo,

noch eine Frage, wenn die Ad User Account changes geloggt werden, müsste ich doch einige Einträge in der Ereignisanzeige stehen?

Gruß
Bitte warten ..
Mitglied: colinardo
16.01.2015, aktualisiert um 11:16 Uhr
Zitat von ko81ro:
ja kommt nah hin, ich möchte aber ohne trigger, das einfach in dem Evenlogs protokolliert wird, muss ich das über die
gpmc.msc einstellen?
Entweder über eine GroupPolicy oder lokal auf dem DC mit secpol.msc > Erweiterte Überwachungsrichtlinien > Kontenverwaltung für eine detailliertere Einstellung der Überwachung oder grober über Sicherheitseinstellungen > Lokale Richtlinien > Überwachungsrichtlinien
Bitte warten ..
Mitglied: colinardo
16.01.2015, aktualisiert um 11:30 Uhr
Zitat von ko81ro:
noch eine Frage, wenn die Ad User Account changes geloggt werden, müsste ich doch einige Einträge in der Ereignisanzeige stehen?
Wenn du die Überwachung wie oben geschrieben für AD-Objekte aktiviert hast, sicher , im Security-Eventlog

Du musst aber natürlich die Überwachungseinträge im AD definieren bzw. hinzufügen, da mit das System weiß was es für Zugriffe überwachen soll, genauso wie im Dateisystem auch !!!

In Active Directory Benutzer- und Computer die OU auswählen deren Objekte überwacht werden sollen Rechtsklick > Eigenschaften > Tab Sicherheit > Erweitert > Überwachung die Einträge prüfen.
Bitte warten ..
Mitglied: ko81ro
16.01.2015 um 12:53 Uhr
Hallo,

ich habe es, unter lokalen Richtlinien->Überwachungsrichtlinien.

Drei sind aktiviert, Anmeldeerreignisse, Anmeldeversuche und Kontenverwaltung. Aber wo kann ich die Group changes aktivieren?

Gruß
Bitte warten ..
Mitglied: colinardo
16.01.2015, aktualisiert um 12:59 Uhr
Zitat von ko81ro:
Drei sind aktiviert, Anmeldeerreignisse, Anmeldeversuche und Kontenverwaltung. Aber wo kann ich die Group changes aktivieren?
Was überwacht wird legst du im AD fest, hatte ich oben ergänzt.... genau so wie du das im Dateisystem mit den Überwachungseinträgen tust !
Bitte warten ..
Mitglied: ko81ro
16.01.2015 um 13:09 Uhr
okay, das habe ich verstanden, dann einfach die OU auswählen, oder? Unter welchem Reiter kann ich das genau einstellen?
Bitte warten ..
Mitglied: colinardo
16.01.2015, aktualisiert um 13:10 Uhr
Zitat von ko81ro:
Unter welchem Reiter kann ich das genau einstellen?
kannst du nicht lesen? steht doch oben ...

In Active Directory Benutzer- und Computer die OU auswählen deren Objekte überwacht werden sollen Rechtsklick > Eigenschaften > Tab Sicherheit > Erweitert > Überwachung die Einträge prüfen.
Bitte warten ..
Mitglied: ko81ro
16.01.2015 um 13:18 Uhr
wenn ich auf die ausgewählte OU klicke, erscheinen nur die Allgemein, Verwaltet von, COM+??
Bitte warten ..
Mitglied: colinardo
LÖSUNG 16.01.2015, aktualisiert um 13:25 Uhr
Zitat von ko81ro:

wenn ich auf die ausgewählte OU klicke, erscheinen nur die Allgemein, Verwaltet von, COM+??
Menü > Ansicht > Erweiterte Features aktivieren , dann erscheinen diese, dachte das ist schon allgemein bekannt.
Bitte warten ..
Mitglied: ko81ro
16.01.2015 um 13:25 Uhr
perfekt vielen Dank colinardo, auf dich ist echt verlass, wahnsinn
Bitte warten ..
Ähnliche Inhalte
Windows Tools
Change Management Tool gesucht (4)

Frage von xbast1x zum Thema Windows Tools ...

Windows Server
gelöst AD-User einer AD-Gruppe auslesen und in ein File schreiben (15)

Frage von Estefania zum Thema Windows Server ...

Windows 10
gelöst SID Change bei geklontem Windows 10 Pro (9)

Frage von alpardac zum Thema Windows 10 ...

Microsoft Office
gelöst Wird ein Cloud-User durch AD-Sync überschrieben (2)

Frage von olimo zum Thema Microsoft Office ...

Neue Wissensbeiträge
Linux Netzwerk

Ping und das einstellbare Bytepattern

(1)

Erfahrungsbericht von LordGurke zum Thema Linux Netzwerk ...

Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(3)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
SAN, NAS, DAS
MSA 2050 RAID Konfig (30)

Frage von Leo-le zum Thema SAN, NAS, DAS ...

Microsoft Office
Office Druck fehler (14)

Frage von DaistwasimBusch zum Thema Microsoft Office ...

Festplatten, SSD, Raid
Uninitialisierte Festplatte - Daten retten (11)

Frage von peterla zum Thema Festplatten, SSD, Raid ...

Netzwerkmanagement
Windows Server 2008 R2: "netsh reset" nicht verfügbar? (11)

Frage von RickTucker zum Thema Netzwerkmanagement ...