Kaip patikrinti „Active Directory“ vartotojo abonemento veiksmų istoriją?



Išbandykite Mūsų Instrumentą, Kaip Pašalinti Problemas

Saugumas yra vienas didžiausių IT administratorių rūpesčių ir tikriausiai pats reikšmingiausias. Apsaugoti tinklą nereiškia tik pašalinti visas priekinės dalies spragas. Nors tai yra tikrai naudinga, tai yra jos pačios vieta, tačiau ji nesukuria visiškai apsaugotos sistemos. Tinklo apsauga yra ta, kad nėra absoliutaus saugumo. Tam tikroje vietoje dėl žmogaus klaidų bus trūkumas, kad ir kaip stipriai valytumėte sistemą ar tinklą. Galite tik sumažinti riziką, todėl ji yra tikrai svarbi.



Atitinkama ir saugi sistema ragina valdyti ir sekti jūsų tinkle esančių vartotojų abonementus. Vartotojo abonementai ar grupės, esančios jūsų „Active Directory“, yra tai, ką turite stebėti. Kai kuriais atvejais, kai yra duomenų nutekėjimas, tai gali būti dėl to, kad kažkas padaryta viduje, o ne kažkas tai daro išorinėje dalykų pusėje. Todėl saugumo sumetimais efektyvus vartotojų abonementų ir grupių valdymas išties reikšmingas. Suprasti, kas daroma jūsų tinkle ir kokie pakeitimai atliekami, padeda išvengti kelių galimų saugumo pažeidimų ar bet kokio kito įtartino elgesio.



„Solarwinds“ prieigos teisių tvarkyklė



Norint gauti tokių daiktų, reikia turėti prieigos teisių valdymo programinė įranga vietoje. ARM svarba yra ta, kad jis integruoja labai paprastą ir lengvai naudojamą vartotojo sąsają su visomis prieigos teisių valdymo funkcijomis, kad galėtumėte geriau suprasti savo tinklą.

Atsisiųsti „Solarwinds“ prieigos teisių tvarkyklę

Didėjant prieigos teisių valdymo programinės įrangos svarbai, pardavėjų ir jai prieinamos programinės įrangos kiekis išauga. Štai kodėl kai kuriems žmonėms dažnai sunku rasti deramą įrankį savo darbui atlikti. Rasti tinkamus įrankius neturėtų būti sunku, o mes cituojame ten labai žinomą tinklo ir sistemos valdymo srityje dirbančią įmonę. „Solarwinds“ yra vienas iš pardavėjų, siūlančių įvairius tinklo produktus, kurie dažnai būna mėgstamiausi pramonėje.

„Solarwinds“ prieigos teisių tvarkyklė ( atsisiųsti čia ) nėra jokia išimtis. Naudodami labai intuityvią vartotojo sąsają, „Solarwinds“ su savo prieigos teisių tvarkytuvu palengvina prieigos teisių valdymą. Jame pateikiama skirtinga informacija įvairiais formatais, padedanti išsiaiškinti problemos esmę, jei jų turėtų būti. „Active Directory“ ir „Microsoft Exchange“ serverių stebėjimas yra gana paprastas, naudojant išplėstines jo teikiamas funkcijas.



Štai kodėl šiame vadove naudosime „Solarwinds“ prieigos teisių tvarkyklės įrankį. Todėl būtinai atsisiųskite įrankį ir įdiekite jį į savo sistemą. Galite pasirinkti atsisiųsti bandomąją įrankio versiją, kuri pilnai veikia ribotą laiką, per kurią galėsite patys įvertinti produktą. Diegimo vedlio metu turėsite pasirinkti diegimo tipą. Jei norite naudoti esamą SQL serverį, būtinai pasirinkite Išplėstinis diegimas. Kita vertus, „Express Installation“ apima SQL serverį ir visus kitus įrankiui reikalingus komponentus.

„Access Rights Manager“ konfigūravimo vedlio paleidimas

Įdiegę įrankį savo sistemoje, turėsite jį nustatyti, kad galėtumėte naudotis gaminyje esančiomis funkcijomis. Konfigūravimo procesas apima „Active Directory“ kredencialų suteikimą, taip pat jų nuskaitymą, duomenų bazės nustatymą ARM serveriui ir daug daugiau. Mes padėsime jums atlikti procesą, kad jums nereikėtų dėl nieko jaudintis. Kai paleidžiate įrankį patys arba baigdami diegimo vedlį, konfigūracijos vedlys turėtų atsidaryti automatiškai. Jei taip nėra, tiesiog eikite į priekį „Access Rights Manager“ ir tai turėtų jį atverti.

Kai būsite paprašyti prisijungti, naudokite paskyros, kuri buvo naudojama produktui įdiegti, prisijungimo duomenis. Tada vykdykite toliau pateiktas instrukcijas, kad nustatytumėte ARM serverį.

  1. Pirmiausia įveskite „Active Directory“ kredencialus, kuriuos „Access Rights Manager“ serveris naudos patekdamas į patį „Active Directory“.

    „Active Directory“ prisijungimo duomenys

  2. Po to pateikite SQL serveris išsamią informaciją, tada pasirinkite autentifikavimo metodą. Tai padarę spustelėkite Kitas.
  3. Ant Duomenų bazė puslapyje, turėsite pasirinkti, ar norite sukurti naują duomenų bazę, ar naudoti esamą. Tada spustelėkite Kitas.
  4. Tada, Žiniatinklio komponentai puslapyje, galite pakeisti žiniatinklio komponentų, reikalingų paleisti ARM serverio žiniatinklio klientą, parametrus.
  5. Jūs būsite nuvestas į TriušisMQ skirtuką dabar. Čia galite pakeisti nustatymus, tačiau rekomenduojama pasirinkti numatytąsias reikšmes.

    „RabbitMQ“ nustatymai

  6. Galiausiai bus rodoma jūsų nurodytų nustatymų santrauka. Atlikite kryžminį patikrinimą ir spustelėkite Sutaupyti mygtuką.
  7. Tai iš naujo paleis ARM paslaugą ir, kai tai padarysite, galite gauti Serveris neprijungtas pranešimą. Tai yra visiškai normalu, todėl jums nereikia jaudintis.
  8. Po to „Scan Config“ vedlys prasidės.
  9. Ten, ant „Active Directory“ skirtuke pateikite kredencialus, kurie bus naudojami nuskaityti „Active Directory“.

    „Active Directory“ nuskaitymo kredencialai

  10. Taip pat pasirinkite domeną, kuriam priklauso pateikta paskyra. Spustelėkite Kitas.
  11. Kitame puslapyje pasirinkite norimą nuskaityti domeną.
  12. Tada pasirinkite failų serverius, kuriuos norite nuskaityti, tada paspauskite Kitas mygtuką.
  13. Galiausiai pereikite per pateiktus nuskaitymo nustatymus ir, kai viskas patikrinama, spustelėkite Išsaugoti nuskaitymą mygtuką.

    Nuskaitymo nustatymai

  14. Tai inicijuos nuskaitymą. Šiuo metu galite uždaryti konfigūravimo vedlį, nes nuskaitymas tęsiasi fone.

Stebėkite „Active Directory“ vartotojo abonemento veiksmų istoriją

Dabar, kai viskas baigta, ty įdiegėte įrankį ir baigėte jį nustatyti, galime pereiti ir stebėti vartotojo abonemento veiksmų istoriją AD. Vartotojų abonementai ir vartotojų grupės turi savo istoriją, todėl jas reikia kartkartėmis peržiūrėti. Norėdami tai padaryti, vykdykite toliau pateiktas instrukcijas:

  1. ARM darbalaukio kliente eikite į Sąskaitos puslapis.
  2. Tada galite ieškoti bet kurios vartotojo paskyros ar vartotojų grupės, kurios istoriją norite stebėti.

    Sąskaitos

  3. Nešiojamojo kompiuterio piktograma kampe rodo, kad atitinkamo vartotojo ar grupės veikla yra įrašyta „Access Rights Manager“ žurnale.

    Pastabos piktograma

  4. Dešiniuoju pelės mygtuku spustelėkite norimą vartotoją ar grupę ir pasirinkite Atidarykite žurnalą iš pasirodančio meniu.

    Atidaromas žurnalas

  5. Iš ten galėsite peržiūrėti ankstesnę vartotojo ar grupės veiklą.
Žymos prieigos teisių tvarkytojas 4 minutes perskaityta