Active Directory Monitor-Attributzugriffe


2

Ich versuche, die Überwachung aller Lesezugriffe über ein Attribut einzurichten. Wenn ich online suche, sehe ich, dass das Ereignis 4662 für diesen Zweck verwendet werden könnte.

Das Problem ist, dass, wenn ich nach guid des Attributs suche, nach dem ich in den 4662-Ereignissen suche, ein Ton von Protokollen angezeigt wird. Mit Ausnahme des Zielattributs haben alle 4-5 andere Attribute in der Eigenschaftsliste, die möglicherweise den Grund für das Rauschen darstellen (?).

Gibt es einen angemesseneren Weg zu meiner Aufgabe?

Die Veranstaltung ist ähnlich wie die folgende (Angenommen, ich bin an Zugriffen auf das Grundstück {6617e4ac-a2f1-43ab-b60c-11fbd1facf05} interessiert):

Betrieb:

Operationstyp:

Objektzugriff

Zugriffe: Zugriff kontrollieren

Zugriffsmaske: 0x100

Eigenschaften: ---

{91e647de-d96f-4b70-9557-d63ff4f3ccd8}

{6617e4ac-a2f1-43ab-b60c-11fbd1facf05}

{b3f93023-9239-4f7c-b99c-6745d87adbc2}

{b8dfa744-31dc-4ef1-ac7c-84baf7ef9da7}

{b7ff5a38-0818-42b0-8110-d3d154c97f24}

{771727b1-31b8-4cdf-ae62-4fe39fadf89e}

{612cb747-c0e8-4f92-9221-fdd5f15b550d}

{bf967aba-0de6-11d0-a285-00aa003049e2}

Vielen Dank

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.