AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 815376
Accepted
Tim Brigham
Tim Brigham
Asked: 2016-11-17 14:06:54 +0800 CST2016-11-17 14:06:54 +0800 CST 2016-11-17 14:06:54 +0800 CST

Desabilitar a auditoria de atributos ldap específicos

  • 772

Estou trabalhando em algumas auditorias para PCI-DSS, principalmente "Auditoria de acesso ao serviço de diretório". Isso cria um grande volume de logs, principalmente com base em algumas propriedades recorrentes específicas acessadas da mesma maneira.

Consegui identificar esses atributos via TechNet. Nenhum dos que estou tendo problemas está visível na IU de auditoria em AD Users and Computers.

Estou pensando em editar as configurações do esquema no adsiedit e desabilitar a herança? Parece contra-intuitivo, mas deve funcionar.

security active-directory audit
  • 1 1 respostas
  • 205 Views

1 respostas

  • Voted
  1. Best Answer
    Greg Askew
    2016-11-17T14:27:59+08:002016-11-17T14:27:59+08:00

    O que você deseja é modificar o atributo searchFlags do atributo schema que precisa ter a auditoria suprimida.

    Guia passo a passo de auditoria do AD DS
    https://technet.microsoft.com/en-us/library/cc731607(v=ws.10).aspx

    "Esquema

    "Para evitar a possibilidade de gerar um número excessivo de eventos, existe um controle adicional no esquema que você pode usar para criar exceções ao que é auditado.

    "Por exemplo, se você quiser ver quais valores foram alterados como resultado de todas as modificações de atributo em um objeto de usuário, exceto algumas, você pode definir um sinalizador no esquema para os atributos que não deseja auditar. A propriedade searchFlags de cada atributo define o comportamento, como se o atributo é indexado ou replicado para o catálogo global.A propriedade searchFlags tem sete bits atualmente definidos.

    "Se o bit 8 (indexação baseada em zero, valor 256) for definido para um atributo, o AD DS não registrará eventos de alteração quando forem feitas modificações no atributo. Isso se aplica a todos os objetos que contêm esse atributo."

    insira a descrição da imagem aqui

    • 3

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve