小编mis*_*hka的帖子

在ActiveDirectory中,如何将安全审核事件传输到域控制器的事件日志?机制如何扩展?

在多域设置中,我想在中心位置收集安全文件访问审核事件.

在ActiveDirectory中,可以通过创建GPO在域控制器上启用文件访问审核.此外,在不同的"文件服务器"计算机(即其中一个域的成员)中,必须在我要审核的文件系统对象(以及包含在网络共享中)中配置SACL.

完成此操作后,将记录文件访问事件,并以某种方式神奇地转移到域控制器的事件日志.

我真的很想知道:

  • 这些事件如何以及何时转移?转移是加密的吗?
  • 除了域控制器之外,是否可以直接选择那些事件的另一个(附加)接收器?我知道以后可以转发这些日志事件,但它们是否默认转发到域控制器?是否配置了隐式转发?
  • 在网络负载方面会产生多少流量?

ntlm ntfs ldap active-directory gpo

5
推荐指数
1
解决办法
64
查看次数

标签 统计

active-directory ×1

gpo ×1

ldap ×1

ntfs ×1

ntlm ×1