千家信息网

AD用户操作追溯

发表于:2024-11-26 作者:千家信息网编辑
千家信息网最后更新 2024年11月26日,在一大型企业中,由其是国字号开头的企业,做为一个IT运维管理员,需要注意的事项非常多,今天我来给大写讨论一下安全,例如,在企业中你的帐户被无理由删除或无理由取消、增加某些权限,而你却浑然不者,当安全部
千家信息网最后更新 2024年11月26日AD用户操作追溯

在一大型企业中,由其是国字号开头的企业,做为一个IT运维管理员,需要注意的事项非常多,今天我来给大写讨论一下安全,例如,在企业中你的帐户被无理由删除或无理由取消、增加某些权限,而你却浑然不者,当安全部门告者你如如时,IT管理员可是遇到了麻烦,她要帮你追溯你帐户指定日期都做了哪些操作,那我们来看看如何追溯吧。

环境背景:

全国各地N台DC,父子域架构

客户要求:

查询test域帐户2个月内都做了哪些操作且在哪台DC更改的

AD用户操作追溯前提条件:

DC域控制器开启安全审核日志,根据命令行追溯用户结果,查询审核日志得到最终结果。

实现的方式:

#命令格式:**

repadmin /showobjmeta DC Server "域用户CN路径"

注:DC Server可以是森中任何一台DC域控制器,但通过此命令列出的结果是用户曾经在任何一台DC更改的记录列表

命令示例:

repadmin /showobjmeta dc01 "CN=test,OU=智能卡,OU=信息技术,DC=contoson,DC=com >d:\test.txt

用户 命令 安全 企业 结果 帐户 控制器 日志 理由 管理员 控制 查询 管理 事项 信息 全国 前提 国字号 大写 安全部门 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 湖南橙全网络技术有限公司 农业技术数据库包括 国家坚持网络安全与信息 怎样修改服务器的配置 属于软件开发阶段的 昂楷数据库审计系统软件 小学生网络安全教育班会课件 博兴蒲石网络技术 uptade数据库 网络安全构建和谐校园黑板报 网络技术后端开发 影响软件开发工作效率的因素 工控网络安全产品经理 删除阿里云服务器实例 好玩的我的世界服务器矿场 滨州智慧城管软件开发 数据库的左连接右连接 数据库中如何选择数据项 青少年学校网络安全教育平台 通州区网络技术咨询 互联网电影数据库最新消息 阿里巴巴网络技术有限公司张喆 炸mc服务器的小孩露脸了 获国家网络安全奖学金容易吗 IBM服务器imm口 io模块数据导入数据库 电脑版方舟有宇宙服务器吗 崇明区机电软件开发厂家直销 浙江app软件开发是做什么的 重庆市法律法规数据库
0