Quantcast
Channel: Windows Server User Group Berlin
Viewing all articles
Browse latest Browse all 16

KONFIGURATIONSANLEITUNG – EINSCHALTEN VON ACTIVE DIRECTORY AUDITING VIA GRUPPENRICHTLINIE

$
0
0

Erstellen der Gruppenrichtlinie für die Domaincontroller Konfiguration

 

Wichtiger Hinweis!!! Bearbeiten Sie niemals die Default Domain Controller oder Default Domain Policy, auch wenn Microsoft es der Einfachheit halber empfiehlt!!!

In unserem Beispiel, kontern wir die Einstellungen in den Default Policies mit eigenen Gruppenrichtlinien.

 

  1. Öffnen Sie die Gruppenrichtlinien Verwaltungskonsole und navigieren Sie auf Gruppenrichtlinien Objekte

Audit_pig_1

 

 

 

  1. Drücken Sie die rechte Maustaste um das Kontextmenü zu öffenen und wählen Sie Neu

Audit_pig_2

 

  1. Vergeben Sie nun einen Namen für die Richtlinie

Audit_pig_3

 

  1. Anschließen klicken Sie mit der rechten Maustaste auf die Richtline und wählen bearbeiten

 

Audit_pig_4

 

 

  1. Folgen Sie nun bitte folgendem Strukturbaum Computer Einstellungen -> Richtlinien -> Windows Einstellungen -> Sicherheits Einstellungen -> Lokale Richtlinien -> Überwachungsrichtlinien

Audit_pig_5

 

 

  1. Auf der rechten Seite finden Sie alle zur Verfügung stehenden Überwachungsrichtlinien

Audit_pig_6

 

  1. Klicken Sie mit der rechten Maustaste auf die für Sie relevante Richtlinie und wählen Sie dann Eigenschaften, um diese zu Konfigurieren.

Audit_pig_7

Wichtiger Hinweis!!! Bitte klären Sie im Vorfeld, mit dem im Unternehmen verantwortlichen Sicherheits- und Datenschutzbeauftragen, welche Überwachungen für Ihr Unternehmen zulässig sind.

 

  1. Im Eigenschaftensmenü der entsprechende Richtlinie, können Sie nun die Richtlinie aktivieren und entscheiden, wann Sie benachrichtigt werden wollen. Hierbei stehen Erfolgreich oder Fehler zur auswahl. Unter Erklärung, erhalten Sie noch weitere Erläuterungen über die Funktion und den Umfang der Richtlinie. Bestätigen Sie die Änderungen dann mit OK

Audit_pig_8

 

  1. Schließen Sie nun die Bearbeitungskonsole und wählen die Gruppenrichtlinie aus. Im Menü Reiter Details auf der rechten Seite, ändern Sie bitte den GPO Status Einstellungen für Benutzer deaktivieren. So werden lediglich Computer von dieser Richtlinie betrachtet.

Audit_pig_9

 

Verteilen der Gruppenrichtline

 

Im nächsten Schritt verteilen wir die Gruppenrichtlinie an die Domaincontroller.

  1. Um dies zu erreichen, navigieren wir in der Gruppenrichlinien Management Konsole auf die OU (Organisationunit), in denen sich sie Domaincontroller befinden. Im Regelfall befinden sich diese unter Forest: -> Domain -> Domaincontroller

Wichtiger Hinweis!!! Es ist nicht empfohlen, Domaincontroller aus dieser OU zu entfernen. Es sind Prozesse und Delegierungen mit dieser OU verknüpft, die den Betrieb und die Funktion der Domaincontroller steuern. Ein Umziehen der Domaincontroller in eine ander OU kann sich negativ auf die Active Directory Umgebung auswirken.

 Audit_pig_10

 

 

  1. Klicken Sie mit der rechten Maustaste auf die OU und wählen Sie eine existierende Gruppenrichtlinie verbinden aus

Audit_pig_11

 

  1. Aus der nun folgenden Liste wählen Sie bitte die betreffende Gruppenrichtlinie aus und drücken dann OK

Audit_pig_12

 

  1. Im nächsten Schritt müssen wir die neue Gruppenrichtlinie hirarchisch so anordnen, dass sie die Default Domain Controller Richtlinie überschreibt. Das sogenannte kontern einer Richtlinie. Hierfür wählen wir über die OU auf der rechten Seite den Reiter verknüpfte Gruppenrichtlinie Objekte aus

Audit_pig_13

 

  1. In diesem Menü, ist zu beachten, dass die Richtlinie mit der niedrigsten Verknüpfungsnummer als letzte ausgeführt wird. Dies fürt dazu, dass Ihre Richlinien Einstellung die der anderen Richtlinien überschreiben. Standardmässig werden neuen Gruppenrichtlinie an die letzte Stelle gesetzt.

Audit_pig_14

 

Sie können die Pfeile an der linken Seite nutzen, um Ihre Richtlinie zu verschieben.

Audit_pig_15

 

Hinweis! Als konfigurierte Teile einer Richtlinie, gelten Einstellung die aktiviert oder deaktiviert sind. Nicht konfiguriert in einer Gruppenrichtlinie gilt nicht als Konfiguration.

Validieren der Gruppenrichtlinie

 

Als letztes, überprüfen wir ob die Gruppenrichtlinie angewendet wurde. Hierfür benötigen wir eine PowerShell oder Commandline plus die Gruppenrichtlinien Management Konsole.

  1. Verbinden Sie sich mit einem Ihrer Domaincontroller und starten Sie eine Konsole. In meinem Fall ist es eine PowerShell. Tippen Sie dann den Befehl gpupdate /force ein und drücken Sie enter

Audit_pig_16

 

 

  1. Wenn die Gruppenrichtlinien erfolgreich angewendet wurden, sollten Sie dieses auch als Ausgabe bestätigt bekommen

Audit_pig_17

 

  1. Jetzt wechseln Sie bitte wieder in die Gruppenrichtlinien Management Konsole und klicken dort auf Gruppenrichtlinien Resultate. Hier möchten wir jetzt einen neuen Bericht erstellen, um zusehen, welche Richtlinien im Detail angewendet wurden.

Audit_pig_18

  1. Klicken Sie mit der rechten Maustaste auf den Wizzard für die Gruppenrichtlinien Resultate.

Audit_pig_19

 

 

  1. Wählen Sie jetzt das System aus, gegen welches Sie testen wollen. In unserem Fall wäre dies ein Domaincontroller. Wenn Sie bereits auf dem Domaincontroller arbeite, wählen Sie lokaler Computer. Sollte es sich um ein Remotesystem handeln, wählen Sie bitte anderer Computer aus und durchsuchen das Active Directory nach dem benötigten System

Audit_pig_20

 

  1. Im nächsten Menü wählen Sie bitte aus für welchen Benutzer Sie Richtlinie überprüfen wollen. In unserem Fall handelt es sich um eine Computerrichtlinie, welche keinen Einfluss auf den Benutzer hat. Sie können somit auch die Benutzerrichtlinien ausblenden lassen.

Audit_pig_21

 

  1. Danach erscheint nochmal ein kurzer Überprüfungsbildschirm

Audit_pig_22

 

  1. Im rechten Bildschirmbereich erscheint dann eine Zusammenfassung. Das erstellen der Zusammenfassung kann eine Zeit dauern. Dies ist abhängig von der Anzahl der Richtlinien und verwendeten WMI Filter

Audit_pig_23

Audit_pig_24


Viewing all articles
Browse latest Browse all 16

Latest Images

Pangarap Quotes

Pangarap Quotes

Vimeo 10.7.0 by Vimeo.com, Inc.

Vimeo 10.7.0 by Vimeo.com, Inc.

HANGAD

HANGAD

MAKAKAALAM

MAKAKAALAM

Doodle Jump 3.11.30 by Lima Sky LLC

Doodle Jump 3.11.30 by Lima Sky LLC

Trending Articles


Ang Nobela sa “From Darna to ZsaZsa Zaturnnah: Desire and Fantasy, Essays on...


Lola Bunny para colorear


Dino Rey para colorear


Girasoles para colorear


Dibujos de animales para imprimir


Renos para colorear


Dromedario para colorear


The business quotes | Inspirational and Motivational Quotes for you


Love Quotes Tagalog


RE: Mutton Pies (mely)


Gwapo Quotes : Babaero Quotes


Kung Fu Panda para colorear


Libros para colorear


Mandalas de flores para colorear


Dibujos para colorear de perros


Toro para colorear


mayabang Quotes, Torpe Quotes, tanga Quotes


Long Distance Relationship Tagalog Love Quotes


Tagalog Long Distance Relationship Love Quotes


Mga Tala sa “Unang Siglo ng Nobela sa Filipinas” (2009) ni Virgilio S. Almario





Latest Images

Pangarap Quotes

Pangarap Quotes

Vimeo 10.7.0 by Vimeo.com, Inc.

Vimeo 10.7.0 by Vimeo.com, Inc.

HANGAD

HANGAD

MAKAKAALAM

MAKAKAALAM

Doodle Jump 3.11.30 by Lima Sky LLC

Doodle Jump 3.11.30 by Lima Sky LLC