21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Überwachen der Verwendung von Administratorrechten 345<br />

Abbildung 9.17<br />

Konfigurieren der Überwachung für <strong>Active</strong> <strong>Directory</strong>-Objekte<br />

Das Aktivieren der Überwachung ist einfach. Die Verwaltung ist jedoch deutlich schwieriger. Bei<br />

Aktivierung der Überwachung aller Verzeichnisänderungen auf Ebene der Domänencontroller-OU<br />

erhöht sich die Größe des Sicherheitsprotokolls äußerst schnell. Und da es sich bei praktisch allen<br />

Ereignissen um berechtigte Änderungen handelt, sind diese Informationen lediglich als Audit-Trail<br />

nützlich, liefern sonst jedoch keine wichtigen Daten. Unter den zulässigen Änderungen befinden sich<br />

jedoch möglicherweise auch einige wenige Änderungen, denen Sie Ihre Aufmerksamkeit widmen<br />

sollten. Und das Ermitteln der geringen Anzahl an interessanten und wichtigen Überwachungsereignisse<br />

innerhalb der großen Anzahl an Routineereignisse stellt ein Problem dar. In einigen Unternehmen<br />

wird z.B. ein Administrator mit der Aufgabe betraut, die Ereignisprotokolle täglich durchzusehen.<br />

Eine bessere Möglichkeit ist jedoch die Erstellung einiger automatisierter Methoden zur<br />

Zentralisierung und Analyse der Ereignisprotokolle. Ferner kann ein Tool wie Microsoft System<br />

Center Operations Manager (dieses Produkt kann separat erworben werden) eingesetzt werden, um<br />

die Ereignisse zu filtern und nur bei wichtigen Ereignissen eine Warnung auszulösen.<br />

Weitere Informationen Weitere Informationen zu Microsoft System Center Operations Manager finden<br />

Sie auf der folgenden Website: http://www.microsoft.com/systemcenter/opsmgr/default.mspx. Operations<br />

Manager bietet umfangreiche Funktionen, welche die Überwachung der Sicherheitsprotokolle bei weitem<br />

übersteigen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!