TechNet
Exportieren (0) Drucken
Alle erweitern
Dieser Artikel wurde maschinell übersetzt. Bewegen Sie den Mauszeiger über die Sätze im Artikel, um den Originaltext anzuzeigen.
Übersetzung
Original

Überwachen von Anspruchstypen

 

Betrifft: Windows 8.1, Windows Server 2012 R2, Windows Server 2012, Windows 8

In diesem Thema für IT-Experten beschreibt, wie Änderungen um Anspruchstypen, die dynamische Zugriffsteuerung zugeordnet sind, bei Verwendung der Optionen Advanced Security Auditing überwachen.

Anspruchstypen sind die grundlegenden Bausteine von Dynamic Access Control. Anspruchstypen zählen Attribute wie z. B. die Abteilungen in einer Organisation oder Sicherheitsebenen, die für Klassen von Benutzern gelten. Sie können die Sicherheit überwachen, um festzustellen, ob Ansprüche hinzugefügt, geändert, aktiviert, deaktiviert oder gelöscht werden.

System_CAPS_noteHinweis

Der Inhalt dieses Themas zur Liste der unterstützten Windows-Betriebssysteme festgelegten gelten dieBetrifftListe am Anfang dieses Themas.


Verwenden Sie die folgenden Verfahren zum Überwachen von Änderungen in AD DS Anspruchstypen konfigurieren. Diese Prozeduren wird davon ausgegangen, dass Dynamic Access Control, einschließlich der zentralen Zugriffsrichtlinien, Ansprüche und anderen Komponenten im Netzwerk bereitgestellt und konfiguriert. Wenn Sie Dynamic Access Control in Ihrem Netzwerk noch nicht bereitgestellt haben, finden Sie unterBereitstellen einer zentralen Zugriffsrichtlinie (Demonstrationsschritte).

System_CAPS_noteHinweis

Der Server wird je nach Version und Edition des installierten Betriebssystems, den Kontoberechtigungen und Menüeinstellungen eventuell unterschiedlich ausgeführt.

So konfigurieren Sie Einstellungen zum Überwachen von Änderungen in Anspruchstypen

  1. Melden Sie sich auf Ihren Domänencontroller mithilfe von Domänenanmeldeinformationen des Administrators.

  2. Zeigen Sie in Server-Manager auf Extras, und klicken Sie dann auf Gruppenrichtlinienverwaltung.

  3. In der Konsolenstruktur mit der rechten Maustaste in des Standarddomänencontroller-Gruppenrichtlinienobjekt, und klicken Sie dann aufBearbeiten.

  4. Doppelklicken Sie aufComputerkonfigurationklicken Sie aufSecurity Settingserweitern SieErweiterte Überwachungsrichtlinienkonfigurationerweitern SieSystemüberwachungsrichtlinienklicken Sie aufDS-Zugriffund doppelklicken Sie dann aufÜberwachen verzeichnisdienständerungen.

  5. Wählen Sie diefolgende Überwachungsereignisse konfigurierenaktivieren Sie die Kontrollkästchen derErfolgKontrollkästchen (und dieFehlerdas Kontrollkästchen bei Bedarf), und klicken Sie dann aufOK.

Nachdem Sie zum Überwachen von Änderungen in Anspruchstypen in AD DS zu konfigurieren, stellen Sie sicher, dass die Änderungen überwacht werden.

Um sicherzustellen, dass die Änderungen an Anspruchstypen überwacht werden.

  1. Melden Sie sich auf Ihren Domänencontroller als Domänenadministrator an.

  2. Die Active Directory-Verwaltungscenter zu öffnen.

  3. Klicken Sie unterDynamic Access Controlmit der rechten MaustasteAnspruchstypenund klicken Sie dann aufEigenschaften.

  4. Klicken Sie auf dieSicherheitaufErweitertÖffnen derErweitert(Dialogfeld), und klicken Sie dann auf dieÜberwachungRegisterkarte.

  5. Klicken Sie aufHinzufügenfügen Sie eine Einstellung für den Container der sicherheitsüberwachung und schließen Sie dann alle Sicherheits-Eigenschaftendialogfelder.

  6. In derAnspruchstypenContainer, fügen Sie einen neuen Anspruchstyp, oder wählen Sie einen vorhandenen Typ des Anspruchs. In derAufgabenBereich, klicken Sie aufEigenschaftenund ändern Sie dann ein oder mehrere Attribute.

    Klicken Sie aufOKund schließen Sie dann das Active Directory-Verwaltungscenter.

  7. Öffnen Sie die Ereignisanzeige auf diesem Domänencontroller, erweitern SieWindows-Protokolleund wählen Sie dieSecurityProtokoll.

    Suchen Sie nach dem Ereignis 5137. Wichtige Informationen zu suchende enthält den Namen des neuen Attributs, das hinzugefügt wurde den Typ des Anspruchs, die erstellt wurde, und der Benutzer, der den Anspruch erstellt werden soll, an.

Anzeigen:
© 2016 Microsoft