Аудит входа пользователя в ДОМЕН?

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 6
Зарегистрирован: 07 июн 2004, 07:28

Сообщение Denisatp » 07 июн 2004, 07:36

Необходимо иметь возможность отследить кто, в какое время и с какого компа логинился в домен!
Как это реализовать средствами аудита?
Я сделал так:
На контроллере домена настроил Доменные политики аудита
1. Аудит акаунта логон\логофф
2. Аудит логон\логофф

И настроил политики Контроллера домена
тоже саое что и выше.

Теперь на рабочиз машинах Win XP SP1
такой бардак в логах, и главное нихрена ни понятно, чтобы посмотреть какой пользователь что делал, надо вручную открывать каждое событие.
А поиск есть???

Тоже самое на контроллере домена. Причем интересная штука, например пользователь "Вася" может выполнить логон\логофф с кодом 538 по несколько раз в минуту!

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 07 июн 2004, 09:15

Denisatp
538 - событие проверки подлинности, регистрируется каждый раз когда пользователь цепляется к ресурсу с проверкой учетной записи на контроллере
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 6
Зарегистрирован: 07 июн 2004, 07:28

Сообщение Denisatp » 07 июн 2004, 09:18

Harry33
Имеется ввиду к любому ресурсу сети?

Новый участник
Сообщения: 6
Зарегистрирован: 07 июн 2004, 07:28

Сообщение Denisatp » 07 июн 2004, 09:28

Harry33
Кстити глянь - пожалуйста скрин - шот мой!
Я не поверю, что пользователь логиниться к ресурсам сети с периодичностью в 30 секунд!

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 07 июн 2004, 09:28

Denisatp
Да именно.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 6
Зарегистрирован: 07 июн 2004, 07:28

Сообщение Denisatp » 07 июн 2004, 09:34


Новый участник
Сообщения: 6
Зарегистрирован: 07 июн 2004, 07:28

Сообщение Denisatp » 07 июн 2004, 09:45

Harry33
что по поводу скриешота скажете?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 07 июн 2004, 12:37

А у пользователя VADIM вирья нет?
Тебе бы еще трафик локальный поснифить...

Новый участник
Сообщения: 5
Зарегистрирован: 02 июн 2004, 09:55

Сообщение Maxim » 12 июн 2004, 18:22

Извините вопрос не в тему.

Можно ли перезагружать контроллер домена (например при установке какой либо программы), и как это отразится на его работе.
Заранее спасибо.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 15 июн 2004, 09:15

Maxim
На работе контроллера это никак не отразится. При условии, что устанавливаемый софт не кривой. Если контроллер один в сети, то пользователи будут иметь проблемы с авторизацией в процессе перезагрузки контроллера
Знания, которые нельзя применить - бесполезны

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29