Vil du gerne vide, hvordan du konfigurerer en gruppepolitik til overvågning af LDAP-forespørgsler til Active Directory? I dette selvstudium viser vi dig, hvordan du konfigurerer overvågningen af LDAP-forespørgsler på domænecontrollerne ved hjælp af et GPO.
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
Liste over udstyr
Her kan du finde listen over udstyr, der bruges til at oprette denne tutorial.
Dette link viser også den softwareliste, der bruges til at oprette dette selvstudium.
Selvstudium i Windows:
På denne side tilbyder vi hurtig adgang til en liste over selvstudier relateret til Windows.
Selvstudium til onlinepolitik – Overvåg LDAP-forespørgsler i Active Directory
Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.
Opret en ny gruppepolitik.
Angiv et navn til den nye gruppepolitik.
I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.
Udvid mappen Med navnet Gruppepolitikobjekter på skærmbilledet Gruppepolitikstyring.
Højreklik på det nye gruppepolitikobjekt, og vælg indstillingen Rediger.
Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.
Højreklik på indstillingen Registreringsdatabase, og opret en post i registreringsdatabasen.
Udfør følgende konfiguration på skærmbilledet i registreringsdatabasen.
Klik på KNAPPEN OK.
Opret den anden krævede registreringsdatabasepost.
Klik på KNAPPEN OK.
Opret den tredje registreringsdatabasepost.
Klik på KNAPPEN OK.
Opret den fjerde post i registreringsdatabasen.
Klik på KNAPPEN OK.
Her er konfigurationsoversigten.
Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.
Tillykke! Du er færdig med oprettelsen af gruppepolitikobjektet.
Selvstudium til onlinepolitik – Overvåg LDAP-forespørgsler i Active Directory
På skærmbilledet Administration af gruppepolitik skal du knytte gruppepolitikobjektet til organisationsenheden Domænecontrollere.
I vores eksempel linkede vi gruppepolitikken med navnet MY-GPO til domænecontrollerne.
Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.
I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.
Start en forhøjet Powershell-kommandolinje på en domænecontroller.
Angiv hændelser, der er relateret til LDAP-forespørgsler.
Her er kommandoen output.
Få oplysninger om LDAP-begivenheder.
Her er kommandoen output.
Søg efter specifikke LDAP-begivenheder.
I vores eksempel aktiverede vi overvågning af LDAP-hændelser ved hjælp af et GPO.