AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1163781
Accepted
ADJenks
ADJenks
Asked: 2024-08-12 12:25:42 +0800 CST2024-08-12 12:25:42 +0800 CST 2024-08-12 12:25:42 +0800 CST

A auditoria de falhas de login impõe uma carga extra significativa em um controlador de domínio?

  • 772

Disseram-me que habilitar a auditoria em um controlador de domínio impõe muita carga extra em um sistema para habilitá-lo em produção. Não sei nada sobre administração de servidores Windows, por isso não posso configurar facilmente um servidor sozinho e fazer testes de carga para comparar o uso de CPU, memória e disco entre um sistema com auditoria habilitada para um sistema sem ela habilitada, mas gostaria de saiba se isso é verdade, que impõe uma quantidade excessiva de carga extra para um servidor de produção. Então, há algum lugar que mencione quanta carga ele pode adicionar ou alguém tem conhecimento sobre quanta carga extra (%) ele adicionaria em um servidor ocupado?

Além disso, não é apenas uma boa prática registrar a origem das tentativas de login malsucedidas? Existe um padrão de segurança em algum lugar que recomende que isso seja ativado?

Desculpe, isso dá três perguntas.

active-directory
  • 1 1 respostas
  • 32 Views

1 respostas

  • Voted
  1. Best Answer
    John Mahowald
    2024-08-12T21:00:38+08:002024-08-12T21:00:38+08:00

    Microsoft, criadores do AD DS, por exemplo.

    O guia de operações do AD DS tem uma categoria inteira para protegê-lo, e os logins são essenciais para procurar sinais de comprometimento . Sucesso e fracasso.

    Também de acordo com a Microsoft, uma configuração de auditoria de recomendações básicas é um pouco mais sofisticada do que apenas o logon. Não há necessidade de auditar todos os objetos, mas algumas coisas são interessantes.

    Por exemplo, o rastreamento provável do processo de auditoria em um controlador de diretório é uma boa idéia, já que ninguém está autorizado a executar programas extras em tais hosts críticos para a segurança.


    Um ambiente de teste é necessário para fazer testes funcionais. Construindo do zero, configurando, testando restauração de backup. Obtenha ajuda para configurar seu próprio playground do AD DS.

    É improvável que um ambiente de teste esteja sujeito a cargas e desempenho semelhantes aos de produção. Em vez disso, o que você pode descobrir, o que é informação útil de auditoria e o que é ruído. E como quebrar as coisas.

    Na produção, faça planejamento de capacidade e balanceamento de carga em vários hosts. Quando dimensionada para um tempo de resposta rápido e crescimento futuro, é improvável que a auditoria de eventos selecionados de alto valor seja um fardo enorme. Afinal, este não é um banco de dados muito grande.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve