AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 498762
Accepted
Omnomnomnom
Omnomnomnom
Asked: 2013-04-13 04:39:27 +0800 CST2013-04-13 04:39:27 +0800 CST 2013-04-13 04:39:27 +0800 CST

审计日志中未显示审计 AD 用户帐户的一些更改

  • 772

在我们的 Active Directory 域中,某个用户帐户发生了一些奇怪的事情:

在该用户对象的安全权限中,“包括来自该对象父对象的可继承权限”标志一直处于禁用状态。这会给该用户带来一些问题。

如果管理员启用它,几个小时后它会再次被禁用。所以我们启用了对该用户对象的审计,以查看谁或什么在做这件事。

审计工作:如果我手动选中或取消选中该用户的标志,则会在域控制器的安全日志中创建一个条目,说明目录服务对象已被修改等,...

但是,它不会记录禁用标志的神秘过程。当我启用该标志时,它会记录在审核日志中。但几个小时后,它再次被禁用,审计日志什么也没有显示。

所以我很困惑。是否有任何进程或用户帐户可以修改 AD 对象而不显示在审核日志中?

active-directory
  • 2 2 个回答
  • 268 Views

2 个回答

  • Voted
  1. Best Answer
    Greg Askew
    2013-04-13T04:56:33+08:002013-04-13T04:56:33+08:00

    您可能遇到了 AdminSDHolder 效应。

    作为特定组成员的帐户受 Active Directory 保护。这意味着系统阻止它们从父容器继承权限。这是一项安全功能,旨在保护高权限帐户免遭无意修改。

    https://blogs.technet.com/b/askds/archive/2009/05/07/five-common-questions-about-adminsdholder-and-sdprop.aspx

    Active Directory AdminSDHolder 对象的描述和更新
    http://support.microsoft.com/kb/232199

    • 2
  2. tomdick
    2013-04-18T04:14:18+08:002013-04-18T04:14:18+08:00

    您还可以使用 Active Directory Auditor 工具检查它是否可以工作,因为它可以审核您的完整域控制器对象并跟踪您域中发生的所有活动。

    • 0

相关问题

  • 如果以域用户身份远程登录,PC 速度极慢

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 允许用户更改其 Active Directory 密码的 Web 界面

  • MOSS 2007 无法使用 ActiveDirectoryMembershipProvider 配置表单身份验证

  • 通过 VPN 更改 Active Directory 密码

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve