Vil du lære hvordan du konfigurerer en gruppepolicy for å revidere LDAP-spørringene til Active Directory? I denne opplæringen vil vi vise deg hvordan du konfigurerer overvåking av LDAP-spørringer på domenekontrollerne ved hjelp av en GPO.
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
Liste over utstyr
Her finner du listen over utstyr som brukes til å lage denne opplæringen.
Denne koblingen vil også vise programvarelisten som brukes til å lage denne opplæringen.
Windows Relatert Tutorial:
På denne siden tilbyr vi rask tilgang til en liste over tutorials knyttet til Windows.
Opplæring GPO – Overvåk LDAP-spørringer på Active Directory
Åpne verktøyet for gruppepolicybehandling på domenekontrolleren.
Opprett en ny gruppepolicy.
Skriv inn et navn på den nye gruppepolicyen.
I vårt eksempel ble det nye Gruppepolicyobjektet kalt MY-GPO.
Utvid mappen med navnet Gruppepolicyobjekter i skjermbildet Gruppepolicybehandling.
Høyreklikk det nye gruppepolicyobjektet, og velg alternativet Rediger.
Utvid datamaskinkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.
Høyreklikk på registeralternativet og opprett en registeroppføring.
Utfør følgende konfigurasjon på registerskjermen.
Klikk på OK-knappen.
Opprett den andre nødvendige registeroppføringen.
Klikk på OK-knappen.
Opprett den tredje registeroppføringen.
Klikk på OK-knappen.
Opprett den fjerde registeroppføringen.
Klikk på OK-knappen.
Her er konfigurasjonssammendraget.
Hvis du vil lagre konfigurasjonen av gruppepolicy, må du lukke redigeringsprogrammet for gruppepolicy.
Gratulerer! Du er ferdig med GPO-opprettelsen.
Opplæring GPO – Overvåk LDAP-spørringer på Active Directory
På skjermbildet Gruppepolicyadministrasjon kobler du GPO til organisasjonsenheten for domenekontrollere.
I vårt eksempel koblet vi gruppepolicyen kalt MY-GPO til domenekontrollerne.
Etter påføring av gruppepolicyobjektet må du vente i 10 eller 20 minutter.
I løpet av denne tiden vil Gruppepolicyobjektet bli replikert til andre domenekontrollere.
Start en forhøyet Powershell-kommandolinje på en domenekontroller.
Liste hendelser relatert til LDAP-spørringer.
Her er kommandoutdataene.
Få detaljer fra LDAP-arrangementer.
Her er kommandoutdataene.
Søk etter spesifikke LDAP-hendelser.
I vårt eksempel har vi aktivert revisjon av LDAP-hendelser ved hjelp av en GPO.