PDA

Показать полную графическую версию : Контроль изменений GPO


dahiko
22-02-2019, 12:16
Всем привет!

Как правильно настроить контроль изменений GPO? Необходимо видеть все изменения политики (старое и новое значение), а также добавление, удаление, отключение линков к OU.

Что уже настроил:
1. Включил параметр "аудит изменений службы каталогов".
2. Через ADSI включил аудит у контейнера policies.

Пробовал так же это:
auditpol /set /subcategory:"directory service changes" /success:enable

Но почему-то команда не отрабатывает - параметр задан не верно.

В логах вижу событие 5136. Но в нем не понятно, какой именно параметр поменялся.
Так же видно удаление/добавление линка (gPLink), но не понятно - это было удаление или добавление линка.

У кого есть какой опыт? Можете подсказать?

Busla
22-02-2019, 16:08
Как правильно настроить контроль изменений GPO? »
поставить стороннее ПО, например, NetWrix Auditor

cameron
22-02-2019, 17:39
MS AGMP

dahiko
23-02-2019, 06:06
Как правильно настроить контроль изменений GPO? »
поставить стороннее ПО, например, NetWrix Auditor
Стороннее ПО не рассматриваю. Нет денег. А так да, netwrix и manage engine хорошие софты сделали на эту тему.

MS AGMP

Прикольная вещь. Но это большая нагрузка на ИТшников, а они не согласятся изменять политики через agmp, потому что кто-то ещё должен все это дело проверить и заапрувить. А так же она не бесплатная.

Busla
23-02-2019, 13:08
Стороннее ПО не рассматриваю. Нет денег. »
тогда много колхозить и строить велосипеды




© OSzone.net 2001-2012