woraxor
Goto Top

AD Gruppenverschiebung von Usern mitlogen

Hallo Zusammen,

gibt es eine Möglichkeit, mitlogen zu lassen, welche user oder computer im AD in welche Gruppen verschoben worden sind ?

Viele Grüße

Hanuta

Content-Key: 303263

Url: https://administrator.de/contentid/303263

Printed on: April 25, 2024 at 00:04 o'clock

Member: DerWoWusste
Solution DerWoWusste Apr 29, 2016 updated at 11:32:35 (UTC)
Goto Top
Hi.

Ja, wenn es nicht schon per default an ist (siehe ggf. Sicherheits-Eventlog), dann lässt es sich in der Überwachungsrichtlinie einschalten (Account-Management).
Member: Woraxor
Woraxor Apr 29, 2016 updated at 12:03:39 (UTC)
Goto Top
okay, habe ich gesetzt face-smile

noch eine Nachfrage, weis jemand zufällig, wie da die Eventlogs heisen und ob man dort herauslesen kann, wer den user dann verschoben hat ?

bzw. habe jetzt mal einen user aus einer Gruppe zum Testen entfernt...bekomme aber kein Eventlog eintrag angezeigt face-confused

VG
Member: emeriks
emeriks Apr 29, 2016 at 12:30:07 (UTC)
Goto Top
Hi,
noch eine Nachfrage, weis jemand zufällig, wie da die Eventlogs heisen und ob man dort herauslesen kann, wer den user dann verschoben hat ?
Sicherheit
Jaein. Man sieht, dass ein Objekt verändert wurde. Verschieben ist Ändern. Man muss es also interpretieren können.
Am Rande: Man kann einen Benutzer nicht in eine Gruppe verschieben. Entweder meinst Du, zum Mitglied einer Gruppe machen oder in eine andere OU verschieben. Beides kann man indirekt im Log sehen.

E.
Member: Woraxor
Woraxor Apr 29, 2016 at 12:34:12 (UTC)
Goto Top
ok...also man kann nicht fest rauslesen: Admin 1 hat user0 von Gruppe 2 in Gruppe 3 geschoben ? face-confused

VG
Member: emeriks
Solution emeriks Apr 29, 2016 updated at 12:36:40 (UTC)
Goto Top
ok...also man kann nicht fest rauslesen: Admin 1 hat user0 von Gruppe 2 in Gruppe 3 geschoben ? face-confused
Doch, ich kann das. face-wink

Edit: Nein, natürlich nicht. Warum, das habe ich ja schon erklärt.
Member: Woraxor
Woraxor Apr 29, 2016 updated at 12:37:13 (UTC)
Goto Top
ok, Danke face-smile
Member: emeriks
emeriks Apr 29, 2016 at 12:38:42 (UTC)
Goto Top
Wie DWW schon schrieb: Erstmal muss die Überwachung aktiviert werden.
Zweitens wird das nur auf jenem DC geloggt, über welchen geändert wurde. Also wenn mehrere DC da sind, dann musst Du die Logs alles DC der Domäne betrachten.
Member: DerWoWusste
DerWoWusste Apr 29, 2016 at 14:34:04 (UTC)
Goto Top
Du kannst auf OUs und Kindobjekten jeglicher Art (also auch Gruppen) die Überwachung einschalten, dann kannst Du sicherlich auch sehen, wer die Gruppe geändert hat.