TAILIEUCHUNG - Active Directory Best Practices 24 seven Migrating, Designing, and Troubleshooting phần 9

Dịch vụ truy cập thư mục kiểm toán thiết lập này nên được cấu hình để thành công / thất bại. Khi một đối tượng Active Directory với một hệ thống kiểm soát truy cập danh sách truy cập, một sự kiện sẽ được tạo ra. Sự kiện Logon kiểm toán thiết lập này nên được cấu hình để thành công / thất bại. | guarding against remote access attacks 277 Audit Directory Service Access This setting should be configured to Success Failure. When an Active Directory object with a system access control list is accessed an event will be generated. Audit Logon Events This setting should be configured to Success Failure. Events are recorded when a user attempts to interactively log on to a domain controller or authenticates to a domain controller to retrieve a logon script or policy. Audit Object Access This should be set to Success Failure. An event will be created each time an attempt is made to access objects such as files folders and Registry keys. Audit Policy Change This setting should be configured to Success. Changes to user rights assignments policies audit policies or trust policies will generate a policy change event. Audit Privilege Use This should be set to Success Failure. An event will be created for each instance of a user exercising a user right. Audit Process Tracking This should be set to No Auditing. Audit System Events This setting should be configured to Success. System events such as a restart or shutdown of the domain controller and security events will be recorded in the event log. Configuring User Rights Assignments By default user rights assignments are defined at the domain controller s OU and are defined by the Default Domain Controller Policy. Certain items that are required to be in the Default Domain Controller Policy can be tightened. Editing the existing policy is not recommended though because you may want to recover the Default Domain Controller Policy. You can however create a new policy and link it to the domain controller s OU. This policy is known as the Domain Controller Baseline Policy DCBP and it takes precedence over the Default Domain Controller Policy. Microsoft has included three .inf files to be used for the DCBP. The three files are listed here Legacy Client domain Enterprise Client domain High Security

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.