Exportar (0) Imprimir
Expandir Tudo
Este artigo foi traduzido por máquina. Coloque o ponteiro do mouse sobre as frases do artigo para ver o texto original. Mais informações.
Tradução
Original
Este tópico ainda não foi avaliado como - Avalie este tópico

Tipos de declaração de monitor

Este tópico descreve como monitorar mudanças para reivindicar tipos associados de controle de acesso dinâmico.

JJ574086.note(pt-br,WS.11).gif Nota
Os procedimentos a seguir pressupõem que você configurou e implantado o controle de acesso dinâmico, incluindo políticas de acesso central, sinistros e outros componentes, em sua rede. Se você não ainda implantou controle dinâmico de acesso em sua rede, consulte Implantar uma política de acesso Central (etapas de demonstração) .

Tipos de declaração são um dos blocos de construção básicos de controle de acesso dinâmico. Tipos de declaração podem incluir atributos como os departamentos de uma organização ou os níveis de habilitação de segurança que se aplicam a classes de usuários. Você pode usar segurança de auditoria para controlar se as reivindicações são adicionadas, modificadas, ativadas, desabilitadas ou excluídas.

JJ574086.note(pt-br,WS.11).gif Nota
Os procedimentos a seguir pressupõem que você configurou e implantado o controle de acesso dinâmico, incluindo políticas de acesso central, sinistros e outros componentes, em sua rede. Se você não ainda implantou controle dinâmico de acesso em sua rede, consulte Implantar uma política de acesso Central (etapas de demonstração)

JJ574086.collapse(pt-br,WS.11).gif Para monitorar mudanças para reivindicar tipos nos serviços de domínio Active Directory

  1. Entrar no seu controlador de domínio com permissões de administrador de domínio.

  2. No Gerenciador do servidor, aponte para ferramentase, em seguida, clique em Gerenciamento de diretiva de grupo.

  3. Na árvore de console, clique o controlador de domínio padrão objeto de diretiva de grupo e clique em Editar.

  4. Clique duas vezes em Configuração do computador, clique em Configurações de segurança, aumente a Configuração de diretiva de auditoria avançada, expanda Diretivas de auditoria do sistema, clique em Acesso do DSe clique duas vezes em alterações de serviço de diretório de auditoria.

  5. Selecione a caixa de seleção configurar os eventos de auditoria a seguir , selecione o sucesso e, se desejado, falha de caixas de seleção e clique em OK.

JJ574086.collapse(pt-br,WS.11).gif Verificar que as alterações de tipos de declaração estão sendo monitoradas

JJ574086.collapse(pt-br,WS.11).gif Para verificar que alterações para tipos de declaração estão sendo monitoradas

  1. Entrar no seu controlador de domínio com permissões de administrador de domínio.

  2. Abra o centro administrativo do Active Directory.

  3. Sob o controle de acesso dinâmico, clique com botão direito Tipos de declaraçãoe clique em Propriedades.

  4. Clique na guia segurança , clique em avançado para abrir a caixa de diálogo Configurações de segurança avançadas e, em seguida, clique na guia auditoria .

  5. Clique em Adicionar, adicionar uma configuração para o recipiente de auditoria de segurança e, em seguida, feche todas as caixas de diálogo de propriedades do segurança.

  6. No recipiente Reivindicar tipos , adicionar um novo tipo de reivindicação ou selecione um tipo de declaração existente. No painel de tarefas clique em Propriedadese, em seguida, alterar um ou mais atributos.

    Clique em OKe feche a central administrativa do Active Directory.

  7. Abra o Visualizador de eventos neste controlador de domínio, expanda Logs do Windowse selecione o log de segurança .

    Procure o evento 5137. Informações-chave para procurar incluem o nome do novo atributo foi adicionado, o tipo de alegação de que foi criada e o usuário que criou a alegação.

Isso foi útil para você?
(1500 caracteres restantes)
Agradecemos os seus comentários

Contribuições da comunidade

A Microsoft está realizando uma pesquisa online para saber sua opinião sobre o site do MSDN. Se você optar por participar, a pesquisa online lhe será apresentada quando você sair do site do MSDN.

Deseja participar?
Mostrar:
© 2014 Microsoft. Todos os direitos reservados.