Active Directory Monitor/Auditer

Pagina: 1
Acties:

  • mendel129
  • Registratie: Juni 2005
  • Laatst online: 22:02

mendel129

Radioactivator

Topicstarter
Hoi alweer,

Ik ben op zoek gegaan naar een softwareoplossing dat mijn Active Directory monitort/audit op security-settings.
Het is dus de bedoeling dat de software merkt wie wat aanpast van rechten.
Dus wanneer een persoon een andere persoon in een bepaalde security-groep steekt. Dat moet gelogd worden, of gemeld.

Via google reeds terechtgekomen op
-EventMeister
-Event Analyst
-[url=eventalarm]Event Aarm[/url]
-AD Change Reporter
-Nsauditor

Nu het enige dat een beetje in de buurt komt van de toepassing dat ik zoek is AD Change Reporter.
Het spijtige is dat het zo onregelmatig werkt.

Niemand van jullie heeft toevallig een idee van een titel van een programmatje?

Bringer of heat, food and silence!


  • SaiBork
  • Registratie: Februari 2000
  • Laatst online: 02-11-2023
Wat dacht je van Microsoft's eigen oplossing hiervoor?

http://technet.microsoft....bb727046(TechNet.10).aspx
http://www.microsoft.com/...anager/en/us/default.aspx

Staat ook een trial versie :)

  • mendel129
  • Registratie: Juni 2005
  • Laatst online: 22:02

mendel129

Radioactivator

Topicstarter
die trial ga ik zeker eens proberen!
bedankt!

ondertussen ook trials geprobeerd van
-Eventsmanager 8 van GFI
-InTrustPlugin

Bringer of heat, food and silence!


  • mendel129
  • Registratie: Juni 2005
  • Laatst online: 22:02

mendel129

Radioactivator

Topicstarter
Momenteel is het nog steeds NetWrix AD Change Reporter dat de mooiste resultaten aflevert.
Verder is Eventsmanager 8 van GFI ook erg mooi!

Zouden er verder nog titels kunnen zijn, of toepassingen die jullie te binnen schieten?

Bringer of heat, food and silence!


Verwijderd

lol ms heeft hier geen oplossing voor. MOM doet geen security auditing "out of the box", alhoewel het wel een (extra) module heeft in de laatste versie (opsmgr) om alle security logging over te halen, maar bedenk wel dat dit om terabytes per week kan gaan. Wil je een securelogging systeem opzetten, is dat misschien wel ok, maar een zware overkill als je alleen AD wijzigingen wilt monitoren (buiten dat zal je zelf nog wat rapportages moeten maken of dat eruit te halen wat jij wilt zien).

Hierboven staan al wat tools benoemd. Een ander voorbeeld is NETIQ (security manager oid).