2008的目錄服務策略分為四個子類別: 目錄服務訪問(Directory Service Access)
目錄服務更改(Directory Service Changes)
目錄服務復制(Directory Service Replication)
詳細的目錄服務復制(Detailed Directory Service Replication)
可以審核的更改類型包括用戶(或任何安全主體)創(chuàng)建、修改、移動和恢復對象。目錄服務審核策略可以在事件中精確記錄如下信息:修改前后的值、什么時候修改的、誰修改的、都修改了哪些對象。
實驗環(huán)境:計算機Win2008R2CNDC是一臺DC,所有操作在這臺DC上完成
操作步驟:
步驟一:啟用審核策略。
步驟二:通過使用“Active Directory 用戶和計算機”在對象 SACL 中設置審核。
為了便于操作,在操作之前先建立了一個組織單元hbycrsj_ou。
步驟一:啟用審核策略
使用 Windows 界面啟用全局審核策略的步驟
1、單擊“開始”,指向“管理工具”,然后單擊“組策略管理”或運行GPMC.msc。
2、在控制臺樹中,雙擊林的名稱,雙擊“域”,雙擊您的域名,雙擊“域控制器”,右鍵單擊“默認域控制器策略”,然后單擊“編輯”。
3、在“計算機配置”下,依次雙擊“策略”、“Windows 設置”、“安全設置”、“本地策略”和“審核策略”。
4、在“審核策略”中右鍵單擊“審核目錄服務訪問”,然后單擊“屬性”。
選中“定義這些策略設置”復選框。
在“審核這些操作”下,選中“成功”復選框,然后單擊“確定”。
使用命令行啟用更改審核策略的步驟
輸入命令:auditpol /set /subcategory:"目錄服務更改" /success:enable啟用更改審核策略
可以輸入命令 auditpol /get /category:* /r 顯示策略使用情況
auditpol /set /subcategory:{0CCE923A-69AE-11D9-BED3-505054503030} /success:enable
注意:subcategory后面可以是目錄服務策略字符,也可以是目錄服務策略的GUID。如果在英文2008狀態(tài),目錄服務策略字符必須是英文;在中文2008狀態(tài),目錄服務策略字符必須是中文。否則會出現(xiàn)如下圖錯誤
輸入auditpol /get /subcategory:{0CCE923A-69AE-11D9-BED3-505054503030} 查看策略設置情況
步驟二:在對象 SACL 中設置審核的步驟
單擊“開始”,指向“管理工具”,然后單擊“Active Directory 用戶和計算機”。
右鍵單擊需要啟用審核的組織單位 (OU)(Hbycrsj_OU),然后單擊“屬性”。
單擊“安全”選項卡,單擊“高級”,然后單擊“審核”選項卡。
單擊“添加”,并在“輸入要選擇的對象名稱”下鍵入“Authenticated Users”(或任何其他安全主體),然后單擊“確定”。
在“應用到”中,單擊“子用戶對象”(或任何其他對象)。
在“訪問”下,選中“寫入所有屬性”的“成功”復選框。
單擊“確定”直到退出 OU 或其他對象的屬性表。
注意:如果屬性菜單中沒有安全,請在Active Directory 用戶和計算機管理控制臺選擇“菜單”中的“高級功能”
本文出自 “從心開始” 博客,請務必保留此出處http://ycrsjxy.blog.51cto.com/618627/203060