क्या आप LDAP क्वेरीज़ को सक्रिय निर्देशिका में ऑडिट करने के लिए किसी समूह नीति को कॉन्फ़िगर करने का तरीका सीखना चाहेंगे? इस ट्यूटोरियल में, हम आपको दिखाएंगे कि जीपीओ का उपयोग करके डोमेन नियंत्रकों पर एलडीएपी क्वेरीज़ की निगरानी को कैसे कॉन्फ़िगर किया जाए।

• विंडोज 2012 आर2 • विंडोज 2016 • विंडोज 2019 • विंडोज 2022 • विंडोज 10 • विंडोज 11

उपकरण सूची

यहां आप इस ट्यूटोरियल बनाने के लिए इस्तेमाल उपकरणों की सूची पा सकते हैं।

इस लिंक में इस ट्यूटोरियल को बनाने के लिए इस्तेमाल की जाने वाली सॉफ्टवेयर लिस्ट भी दिखाई देगी।

विंडोज संबंधित ट्यूटोरियल:

इस पृष्ठ पर, हम विंडोज से संबंधित ट्यूटोरियल की एक सूची के लिए त्वरित पहुंच प्रदान करते हैं।

ट्यूटोरियल GPO – मॉनिटर सक्रिय निर्देशिका पर LDAP प्रश्नों

डोमेन नियंत्रक पर, समूह नीति प्रबंधन उपकरण खोलें।

Windows - Group Policy management

नई ग्रुप पॉलिसी बनाएं।

नई समूह नीति के लिए एक नाम दर्ज करें।

Windows - Add GPO

हमारे उदाहरण में, नए जीपीओ का नाम था: माई-जीपीओ।

ग्रुप पॉलिसी मैनेजमेंट स्क्रीन पर, ग्रुप पॉलिसी ऑब्जेक्ट्स नाम के फोल्डर का विस्तार करें।

राइट-क्लिक करें अपने नए ग्रुप पॉलिसी ऑब्जेक्ट और एडिट ऑप्शन का चयन करें।

Windows - Edit GPO

समूह नीति संपादक स्क्रीन पर, कंप्यूटर कॉन्फ़िगरेशन फ़ोल्डर का विस्तार करें और निम्नलिखित आइटम का पता लगाएं।

Copy to Clipboard

रजिस्ट्री ऑप्शन पर राइट-क्लिक करें और रजिस्ट्री एंट्री बनाएं।

GPO - Add registry item

रजिस्ट्री स्क्रीन पर, निम्नलिखित विन्यास करें।

Copy to Clipboard

ओके बटन पर क्लिक करें।

GPO - Monitor LDAP on Active Directory

दूसरी आवश्यक रजिस्ट्री प्रविष्टि बनाएँ।

Copy to Clipboard

ओके बटन पर क्लिक करें।

GPO - Expensive Search Results Threshold

तीसरी रजिस्ट्री प्रविष्टि बनाएँ।

Copy to Clipboard

ओके बटन पर क्लिक करें।

GPO - Inefficient Search Results Threshold

आगे रजिस्ट्री प्रविष्टि बनाएँ।

Copy to Clipboard

ओके बटन पर क्लिक करें।

GPO - Search Time Threshold

यहाँ कॉन्फ़िगरेशन सारांश है।

GPO - Audit LDAP events

समूह नीति विन्यास को बचाने के लिए, आपको समूह नीति संपादक को बंद करने की आवश्यकता है।

बधाइयाँ! आपने जीपीओ निर्माण समाप्त कर दिया है।

ट्यूटोरियल GPO – मॉनिटर सक्रिय निर्देशिका पर LDAP प्रश्नों

समूह नीति प्रबंधन स्क्रीन पर, GPO डोमेन नियंत्रक संगठनात्मक इकाई के लिए लिंक करें।

GPO - Link to domain controllers

हमारे उदाहरण में, हमने MY-GPO नामक समूह नीति को डोमेन नियंत्रकों से लिंक किया है.

GPO- tutorial linking

जीपीओ लगाने के बाद आपको 10 या 20 मिनट तक इंतजार करना होगा।

इस समय के दौरान जीपीओ को अन्य डोमेन नियंत्रकों के लिए दोहराया जाएगा।

किसी डोमेन नियंत्रक पर, एक उन्नत Powershell आदेश पंक्ति प्रारंभ करें।

Windows 10 - powershell elevated

LDAP क्वेरीज़ से संबंधित ईवेंट सूचीबद्ध करें.

Copy to Clipboard

यहां कमांड आउटपुट है।

Copy to Clipboard

LDAP ईवेंट से विवरण प्राप्त करें.

Copy to Clipboard

यहां कमांड आउटपुट है।

Copy to Clipboard

विशिष्ट LDAP ईवेंट के लिए खोज करें।

Copy to Clipboard

हमारे उदाहरण में, हमने जीपीओ का उपयोग करके एलडीएपी घटनाओं का ऑडिट सक्षम किया।