AD用户操作追溯
发表于:2024-11-26 作者:千家信息网编辑
千家信息网最后更新 2024年11月26日,在一大型企业中,由其是国字号开头的企业,做为一个IT运维管理员,需要注意的事项非常多,今天我来给大写讨论一下安全,例如,在企业中你的帐户被无理由删除或无理由取消、增加某些权限,而你却浑然不者,当安全部
千家信息网最后更新 2024年11月26日AD用户操作追溯
在一大型企业中,由其是国字号开头的企业,做为一个IT运维管理员,需要注意的事项非常多,今天我来给大写讨论一下安全,例如,在企业中你的帐户被无理由删除或无理由取消、增加某些权限,而你却浑然不者,当安全部门告者你如如时,IT管理员可是遇到了麻烦,她要帮你追溯你帐户指定日期都做了哪些操作,那我们来看看如何追溯吧。
环境背景:
全国各地N台DC,父子域架构
客户要求:
查询test域帐户2个月内都做了哪些操作且在哪台DC更改的
AD用户操作追溯前提条件:
DC域控制器开启安全审核日志,根据命令行追溯用户结果,查询审核日志得到最终结果。
实现的方式:
#命令格式:**
repadmin /showobjmeta DC Server "域用户CN路径"
注:DC Server可以是森中任何一台DC域控制器,但通过此命令列出的结果是用户曾经在任何一台DC更改的记录列表
命令示例:
repadmin /showobjmeta dc01 "CN=test,OU=智能卡,OU=信息技术,DC=contoson,DC=com >d:\test.txt
用户
命令
安全
企业
结果
帐户
控制器
日志
理由
管理员
控制
查询
管理
事项
信息
全国
前提
国字号
大写
安全部门
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
湖南橙全网络技术有限公司
农业技术数据库包括
国家坚持网络安全与信息
怎样修改服务器的配置
属于软件开发阶段的
昂楷数据库审计系统软件
小学生网络安全教育班会课件
博兴蒲石网络技术
uptade数据库
网络安全构建和谐校园黑板报
网络技术后端开发
影响软件开发工作效率的因素
工控网络安全产品经理
删除阿里云服务器实例
好玩的我的世界服务器矿场
滨州智慧城管软件开发
数据库的左连接右连接
数据库中如何选择数据项
青少年学校网络安全教育平台
通州区网络技术咨询
互联网电影数据库最新消息
阿里巴巴网络技术有限公司张喆
炸mc服务器的小孩露脸了
获国家网络安全奖学金容易吗
IBM服务器imm口
io模块数据导入数据库
电脑版方舟有宇宙服务器吗
崇明区机电软件开发厂家直销
浙江app软件开发是做什么的
重庆市法律法规数据库