Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Аудит удаления объектов AD

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (01-09-2017 09:32): Microsoft Exchange Server.  Версия для печати • ПодписатьсяДобавить в закладки

   

Deamedr011

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Недавно начали загадочно исчезать учетки пользователей AD в одном OU. Права доменных админов есть у многих, + настроены права для админов OU.
Выяснить, кто удалил пропавшие учетки, как я понимаю, уже не получится, но чтобы отследить такие моменты в будущем, хотел включить аудит для соответствующих событий.
Захожу в редактирование "Default Domain Controllers Policy", включаю "Успех" и "Отказ" в политике "Аудит изменения службы каталогов", выполняю gpupdate /force на контроллере, тут же захожу в "Пользователи и компьютеры", удаляю какого-нибудь пользователя, лезу в Просмотр событий>журналы Windows>Безопасность и не нахожу там, вопреки ожиданиям, события 5136.
Что я делаю не так?
П.С. по фен-шую, конечно, не Default редактировать, а отдельную политику создать для контроллеров, но суть не меняется же от этого, как я понимаю.

Всего записей: 71 | Зарегистр. 19-01-2005 | Отправлено: 11:36 31-08-2017 | Исправлено: Deamedr011, 11:46 31-08-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AD бывает NT, 2000, ... 2008R2, где уже есть "корзина" и до 2016. А тема есть такая:
Общие вопросы про AD (Active Directory). Там, видимо, и стоит спросить...

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 12:35 31-08-2017
Deamedr011

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
AD бывает NT, 2000, ... 2008R2, где уже есть "корзина" и до 2016. А тема есть такая:  
Общие вопросы про AD (Active Directory). Там, видимо, и стоит спросить...
 

Век живи )
Теперь, благодаря Вам, знаю о существовании "могильных камней" )) Вопрос только, восстановится ли ящик в exchange у "оживленной" таким образом учетки или хотя бы откроется ли ost-файл. Пока что проблему с восстановлением писем админ на месте решил с помощью программы OutlookViewer. Дальше буду экспериментировать, если выявятся новые "зомби" )
Я прочитал шапку той темы, прежде чем создать новую, решил, что все же у меня частный вопрос ))))
П.С. уровень леса 2008R2.

Всего записей: 71 | Зарегистр. 19-01-2005 | Отправлено: 14:26 31-08-2017 | Исправлено: Deamedr011, 14:27 31-08-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Deamedr011
Как-то вы хитро заходите. Надо было и спрашивать по Exchange... Нет, не восстановится. Там множество атрибутов пропадает. Но есть всякие мануалы на этот счёт, пробуйте, если хотите.
Вообще, ящик же в отключенном состоянии. Цепляйте его кому-нибудь и доставайте письма, копируйте вновь созданной учётке, воскрешённой, etc.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 17:05 31-08-2017
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Закрываю сюда: Microsoft Exchange Server.

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:32 01-09-2017
   

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Аудит удаления объектов AD
emx (01-09-2017 09:32): Microsoft Exchange Server.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru