mrcount
Goto Top

Nachverfolgung von Berechtigungen im AD (2012)

Hallo zusammen,

gibt es eine Möglichkeit herauszufinden, zu welchem Zeitpunkt (Datum/Uhrzeit) ein bestimmter User in eine AD-Gruppe hinzugefügt wurde?
Vielleicht sogar noch, WER den User dazu berechtigt hat?

Gruß
MrCount

Content-Key: 328792

Url: https://administrator.de/contentid/328792

Printed on: April 18, 2024 at 23:04 o'clock

Mitglied: 132272
Solution 132272 Feb 08, 2017 updated at 09:03:00 (UTC)
Goto Top
Member: MrCount
MrCount Feb 08, 2017 at 09:45:03 (UTC)
Goto Top
Danke, das werde ich mir mal anschauen.

Allerdings geht es mir nicht im zukünftige, sondern um bereits erfolgte Änderungen.
Besteht da irgendeine Möglichkeit?
Mitglied: 132272
Solution 132272 Feb 08, 2017 updated at 09:56:34 (UTC)
Goto Top
Zitat von @MrCount:
Allerdings geht es mir nicht im zukünftige, sondern um bereits erfolgte Änderungen.
Besteht da irgendeine Möglichkeit?
Nein, sofern das Objekt nicht erst vom Täter erstellt wurde dann ließe sich der Owner aus dem Objekt auslesen.
Ohne Auditing wird keine Liste geführt was an Änderungen vorgenommen wurde.

Wenn die Powershell zum Ändern genutzt wurde, könnte man noch die Powershell CMDLet-Anwendungslogs im Eventlog checken wenn das Logging per GPO konfiguriert wurde.
Member: MrCount
MrCount Feb 08, 2017 at 10:20:02 (UTC)
Goto Top
Alles klar, vielen Dank!

Gruß
MrCount