Hallo allemaal,
Ik heb me suf gezocht op google en op diverse forums bij Tweakers, maar ik heb niet echt gevonden wat ik zocht.
Het volgende gebeurd:
Uit het verleden is het ontstaan dat de systeembeheerders destijds het default admin account in AD hebben mis- / ge- bruikt voor alles. Hiermee loggen de IT collega's ook in op servers i.p.v. met hun eigen AD account. Uiterst onwenselijke situatie, vanuit het oog punt van security, maar ook als het account om welke reden dan ook gelocked raakt, dan werkt niks meer
Mijn plan:
We zijn de laatste w2k3 (r2) servers aan het uitfaseren, verder maken wij gebruik van w2k8 r2 servers en hebben een domain functional level van w2k8 r2. Met deze configuratie kan ik Managed service accounts gebruiken!
Ik wil service, voor service om gaan zetten naar een MSA, maar heb iets nodig waarmee ik goed kan inventariseren welke services / applicatie aanloggen / authentiseren met dat betreffende admin account. Als ik de logs op de domain controller bekijk, dan kan ik wel filteren op die user, maar zie ik alleen een source IP terug.... dat is me te globaal. Kent iemand hier een goede tool voor?
Heeft iemand nog aanvulling / tips / ervaring / etc... Dat word zeer op prijs gesteld.
Alvast bedankt!
Ik heb me suf gezocht op google en op diverse forums bij Tweakers, maar ik heb niet echt gevonden wat ik zocht.
Het volgende gebeurd:
Uit het verleden is het ontstaan dat de systeembeheerders destijds het default admin account in AD hebben mis- / ge- bruikt voor alles. Hiermee loggen de IT collega's ook in op servers i.p.v. met hun eigen AD account. Uiterst onwenselijke situatie, vanuit het oog punt van security, maar ook als het account om welke reden dan ook gelocked raakt, dan werkt niks meer
Mijn plan:
We zijn de laatste w2k3 (r2) servers aan het uitfaseren, verder maken wij gebruik van w2k8 r2 servers en hebben een domain functional level van w2k8 r2. Met deze configuratie kan ik Managed service accounts gebruiken!
Ik wil service, voor service om gaan zetten naar een MSA, maar heb iets nodig waarmee ik goed kan inventariseren welke services / applicatie aanloggen / authentiseren met dat betreffende admin account. Als ik de logs op de domain controller bekijk, dan kan ik wel filteren op die user, maar zie ik alleen een source IP terug.... dat is me te globaal. Kent iemand hier een goede tool voor?
Heeft iemand nog aanvulling / tips / ervaring / etc... Dat word zeer op prijs gesteld.
Alvast bedankt!