Vill du lära dig hur du konfigurerar en grupprincip för att granska LDAP-frågorna till Active Directory? I den här självstudien visar vi dig hur du konfigurerar övervakningen av LDAP-frågor på domänkontrollanterna med hjälp av ett grupprincipobjekt.
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
Utrustning lista
Här kan du hitta listan över utrustning som används för att skapa denna tutorial.
Denna länk kommer också att visa programvaran lista som används för att skapa denna tutorial.
Windows Relaterad självstudie:
På den här sidan erbjuder vi snabb tillgång till en lista med självstudier relaterade till Windows.
Självstudie-GPO – Övervaka LDAP-frågor i Active Directory
Öppna verktyget grupprinciphantering på domänkontrollanten.
Skapa en ny grupprincip.
Ange ett namn på den nya grupppolicyn.
I vårt exempel fick den nya GPO namnet: MY-GPO.
Expandera mappen med namnet Grupprincipobjekt på skärmen Grupprinciphantering.
Högerklicka på ditt nya grupprincipobjekt och välj alternativet Redigera.
Expandera konfigurationsmappen Dator på skärmen för redigeraren för grupprinciper och leta upp följande objekt.
Högerklicka på alternativet Kansli och skapa en Registerpost.
Utför följande konfiguration på registerskärmen.
Klicka på KNAPPEN OK.
Skapa den andra obligatoriska registerposten.
Klicka på KNAPPEN OK.
Skapa den tredje registerposten.
Klicka på KNAPPEN OK.
Skapa den fjärde registerposten.
Klicka på KNAPPEN OK.
Här är konfigurationssammanfattningen.
Om du vill spara grupprincipkonfigurationen måste du stänga redigeraren för grupprinciper.
Grattis! Du har avslutat GPO-skapelsen.
Självstudie-GPO – Övervaka LDAP-frågor i Active Directory
På skärmen Grupprinciphantering länkar du grupprincipobjektet till organisationsenheten för domänkontrollanter.
I vårt exempel länkade vi grupprincipen MY-GPO till domänkontrollanterna.
Efter applicering av GPO måste du vänta i 10 eller 20 minuter.
Under denna tid kommer GPO att replikeras till andra domänkontrollanter.
Starta en upphöjd Powershell-kommandorad på en domänkontrollant.
Lista händelser relaterade till LDAP-frågor.
Här är kommandot utgång.
Hämta information från LDAP-händelser.
Här är kommandot utgång.
Sök efter specifika LDAP-händelser.
I vårt exempel aktiverade vi granskning av LDAP-händelser med hjälp av ett grupprincipobjekt.