Bagaimana Memeriksa Sejarah Tindakan Akaun Pengguna di Direktori Aktif?



Cuba Instrumen Kami Untuk Menghapuskan Masalah

Keselamatan adalah salah satu masalah terbesar pentadbir IT dan kemungkinan besar, yang paling penting. Melindungi rangkaian bukan hanya bermaksud membasmi semua kelemahan di bahagian depan. Walaupun itu benar-benar bermanfaat adalah tempatnya sendiri, ia tidak menghasilkan sistem yang diamankan sepenuhnya. Perkara mengenai keselamatan rangkaian adalah, tidak ada keselamatan mutlak. Akan ada kekurangan kerana kesalahan manusia di suatu tempat tidak kira betapa sukarnya anda menyapu sistem atau rangkaian. Anda hanya dapat meminimumkan risikonya, sebab itulah sangat penting.



Sistem yang mematuhi dan selamat menggesa anda untuk mempunyai kawalan dan jejak akaun pengguna yang terdapat di rangkaian anda. Akaun pengguna atau kumpulan yang ada di Direktori Aktif anda adalah sesuatu yang mesti anda perhatikan. Dalam beberapa kes, ketika ada kebocoran data, ini mungkin disebabkan oleh sesuatu yang dilakukan secara dalaman dan bukannya seseorang yang melakukannya dari sisi luaran. Oleh itu, pertimbangan keselamatan menjadikan pengurusan akaun pengguna dan kumpulan yang cekap menjadi sangat penting. Memahami apa yang sedang dilakukan di dalam rangkaian anda dan perubahan yang dilakukan dapat membantu anda mencegah beberapa kemungkinan pelanggaran keselamatan atau tingkah laku mencurigakan yang lain.



Pengurus Hak Akses Solarwinds



Untuk barang seperti ini, anda mesti mempunyai mengakses perisian pengurusan hak di tempat. Kepentingan ARM adalah bahawa ia mengintegrasikan antara muka pengguna yang sangat mudah dan mudah digunakan dengan semua ciri pengurusan hak akses sehingga anda dapat memahami rangkaian anda dengan lebih baik.

Memuat turun Pengurus Hak Akses Solarwinds

Oleh kerana kepentingan perisian pengurusan hak akses meningkat, jumlah vendor dan perisian yang tersedia untuknya meroket. Itulah sebabnya, sebilangan orang sering menghadapi kesukaran untuk mencari alat yang baik untuk menyelesaikan tugas mereka. Tidak semestinya sukar untuk mencari alat yang tepat, dan kami mengutip syarikat yang sangat terkenal dalam bidang pengurusan rangkaian dan sistem di sana. Solarwinds adalah salah satu vendor yang menawarkan pelbagai produk rangkaian yang sering menjadi kegemaran industri.

Pengurus Hak Akses Solarwinds ( muat turun di sini tidak terkecuali daripada itu dengan cara apa pun. Dengan bantuan antara muka pengguna yang sangat intuitif, pengurusan hak akses dipermudah oleh Solarwinds dengan Pengurus Hak Akses mereka. Ia memaparkan maklumat yang berlainan dalam format yang berbeza yang membantu anda mengetahui punca masalah sekiranya ada. Memantau pelayan Direktori Aktif dan Microsoft Exchange anda dibuat dengan mudah dengan bantuan fungsi tambahan yang disediakannya.



Itulah sebabnya, kami akan menggunakan alat Pengurus Hak Akses Solarwinds dalam panduan ini. Oleh itu, pastikan memuat turun alat dan pasangkannya pada sistem anda. Anda boleh memilih untuk memuat turun versi percubaan alat yang berfungsi sepenuhnya untuk masa yang terhad di mana anda boleh menilai sendiri produk tersebut. Semasa wizard pemasangan, anda perlu memilih jenis pemasangan. Sekiranya anda ingin menggunakan pelayan SQL yang ada, pastikan untuk memilih Pemasangan Lanjutan. Sebaliknya, Pemasangan Cepat merangkumi pelayan SQL dan semua komponen lain yang diperlukan untuk alat ini.

Menjalankan Wizard Konfigurasi Pengurus Hak Akses

Setelah memasang alat pada sistem anda, anda harus memasangnya sebelum anda dapat menggunakan ciri yang disertakan dalam produk. Proses konfigurasi melibatkan penyediaan kelayakan Direktori Aktif serta mengimbasnya, menyediakan pangkalan data untuk pelayan ARM dan banyak lagi. Kami akan membimbing anda melalui proses tersebut sehingga anda tidak perlu risau tentang apa-apa. Apabila anda menjalankan alat ini sendiri, atau setelah menyelesaikan wizard pemasangan, wizard konfigurasi akan terbuka secara automatik. Sekiranya tidak, teruskan Pengurus Hak Akses dan itu harus membukanya.

Apabila diminta untuk log masuk, gunakan kelayakan akaun yang digunakan untuk memasang produk. Kemudian, ikuti arahan yang diberikan di bawah untuk menyediakan pelayan ARM.

  1. Pertama sekali, masukkan Direktori Aktif kelayakan yang akan digunakan oleh pelayan Access Rights Manager untuk mengakses Active Directory itu sendiri.

    Kelayakan Direktori Aktif

  2. Selepas itu, sediakan Pelayan SQL kemudian, pilih kaedah pengesahan. Setelah melakukannya, klik Seterusnya.
  3. Pada Pangkalan data halaman, anda harus memilih jika anda ingin membuat pangkalan data baru atau menggunakan yang ada. Kemudian, klik Seterusnya.
  4. Kemudian, pada Komponen Web halaman, anda boleh mengubah tetapan untuk komponen web yang diperlukan untuk menjalankan klien web pelayan ARM.
  5. Anda akan dibawa ke ArnabMQ tab sekarang. Di sini, anda boleh mengubah tetapan tetapi disarankan agar anda menggunakan nilai lalai.

    Tetapan RabbitMQ

  6. Akhirnya, ringkasan tetapan yang anda tentukan akan ditunjukkan. Semak semua perkara dan kemudian klik Jimat butang.
  7. Ini akan memulakan semula perkhidmatan ARM dan setelah selesai, anda mungkin mendapat Pelayan tidak disambungkan mesej. Ini adalah perkara biasa sehingga anda tidak perlu risau.
  8. Selepas itu, Wizard Imbas Konfigurasi akan bermula.
  9. Di sana, di Direktori Aktif tab, berikan kelayakan yang akan digunakan untuk mengimbas Active Directory.

    Kelayakan Imbas Direktori Aktif

  10. Juga, pilih domain yang menjadi milik akaun yang disediakan. Klik Seterusnya.
  11. Pada halaman seterusnya, pilih domain yang akan diimbas.
  12. Kemudian, pilih pelayan fail yang ingin anda imbas dan kemudian tekan Seterusnya butang.
  13. Akhirnya, lihat tetapan imbasan yang telah anda berikan dan setelah semuanya selesai, klik Simpan Imbasan butang.

    Tetapan Imbasan

  14. Ini akan memulakan imbasan. Anda boleh menutup wizard konfigurasi pada ketika ini kerana imbasan terus dijalankan di latar belakang.

Jejak Sejarah Tindakan Akaun Pengguna di Direktori Aktif

Setelah anda selesai dengan semua perkara iaitu anda telah memasang alat dan anda sudah selesai dengan menyiapkannya, kami dapat meneruskan dan melacak sejarah tindakan akaun pengguna di AD. Akaun pengguna dan kumpulan pengguna mempunyai sejarah tersendiri dan itulah sebabnya mengapa perlu menyemaknya dari semasa ke semasa. Untuk melakukan ini, ikuti arahan yang diberikan di bawah:

  1. Pada pelanggan desktop ARM, pergi ke Akaun halaman.
  2. Kemudian, anda boleh mencari mana-mana akaun pengguna atau kumpulan pengguna yang ingin anda lacak sejarahnya.

    Akaun

  3. Ikon buku nota di sudut menunjukkan bahawa aktiviti untuk pengguna atau kumpulan masing-masing direkodkan dalam buku log Pengurus Hak Akses.

    Ikon Catatan

  4. Klik kanan pada pengguna atau kumpulan yang anda inginkan dan kemudian pilih Buka Buku Log dari menu yang muncul.

    Buku Log Pembukaan

  5. Dari sana, anda akan dapat mengkaji aktiviti pengguna atau kumpulan yang lalu.
Teg pengurus hak akses 4 minit membaca