Хотите узнать, как настроить групповую политику для аудита запросов LDAP к Active Directory? В этом руководстве мы покажем вам, как настроить мониторинг запросов LDAP на контроллерах домена с помощью объекта групповой политики.

• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11

Список оборудования

Здесь вы можете найти список оборудования, используемого для создания этого учебника.

Эта ссылка будет также показать список программного обеспечения, используемого для создания этого учебника.

Windows Связанные Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с Windows.

Учебник GPO — Мониторинг запросов LDAP в Active Directory

На контроллере домена откройте инструмент управления групповой политикой.

Windows - Group Policy management

Создание новой групповой политики.

Введите имя для новой политики группы.

Windows - Add GPO

В нашем примере, новый GPO был назван: MY-GPO.

На экране управления групповой политикой расширьте папку под названием «Объекты групповой политики».

Нажмите правой кнопкой мыши на новый объект групповой политики и выберите опцию редактирования.

Windows - Edit GPO

На экране редактора групповой политики расширьте папку конфигурации компьютера и найдите следующий элемент.

Copy to Clipboard

Нажмите правой кнопкой мыши на опцию Реестра и создайте запись в Реестре.

GPO - Add registry item

На экране реестра выполните следующую конфигурацию.

Copy to Clipboard

Нажмите на кнопку OK.

GPO - Monitor LDAP on Active Directory

Создайте вторую обязательную запись реестра.

Copy to Clipboard

Нажмите на кнопку OK.

GPO - Expensive Search Results Threshold

Создайте третью запись реестра.

Copy to Clipboard

Нажмите на кнопку OK.

GPO - Inefficient Search Results Threshold

Создайте четвертую запись реестра.

Copy to Clipboard

Нажмите на кнопку OK.

GPO - Search Time Threshold

Ниже приведена сводка конфигурации.

GPO - Audit LDAP events

Чтобы сохранить конфигурацию групповой политики, необходимо закрыть редактор групповой политики.

Поздравляю! Вы закончили создание GPO.

Учебник GPO — Мониторинг запросов LDAP в Active Directory

На экране Управление групповой политикой свяжите объект групповой политики с подразделением контроллеров домена.

GPO - Link to domain controllers

В нашем примере мы связали групповую политику с именем MY-GPO с контроллерами домена.

GPO- tutorial linking

После применения GPO вам нужно подождать 10 или 20 минут.

В течение этого времени GPO будет реплицироваться на другие контроллеры доменов.

На контроллере домена запустите командную строку Powershell с повышенными привилегиями.

Windows 10 - powershell elevated

Перечислите события, связанные с запросами LDAP.

Copy to Clipboard

Вот вывод команды.

Copy to Clipboard

Получайте подробные сведения о событиях LDAP.

Copy to Clipboard

Вот вывод команды.

Copy to Clipboard

Поиск определенных событий LDAP.

Copy to Clipboard

В нашем примере мы включили аудит событий LDAP с помощью объекта групповой политики.