none
Log Domain controler RRS feed

  • Pergunta

  • Tenho 2 domain controler na minha rede que fazem a replicação. Ontem cheguei na empresa e apenas uma OU desapareceu, gostaria de saber um modo de descobrir o ocorrido, qual o log exato para verificar o acontecido.

     

    quinta-feira, 9 de junho de 2011 21:53

Respostas

  • Acesse uma gpo e na diretiva vá na aba "Explain this setting", lá você consegue ver qual é o comportamento default (o que está configurado quando vc não altera a configuração depois de instalar o dominio).

    Exemplo:

    Audit directory service access

    This security setting determines whether to audit the event of a user accessing an Active Directory object that has its own system access control list (SACL) specified.

    By default, this value is set to no auditing in the Default Domain Controller Group Policy object (GPO), and it remains undefined for workstations and servers where it has no meaning.

    If you define this policy setting, you can specify whether to audit successes, audit failures, or not audit the event type at all. Success audits generate an audit entry when a user successfully accesses an Active Directory object that has a SACL specified. Failure audits generate an audit entry when a user unsuccessfully attempts to access an Active Directory object that has a SACL specified. To set this value to No auditing, in the Properties dialog box for this policy setting, select the Define these policy settings check box and clear the Success and Failure check boxes.

    Note that you can set a SACL on an Active Directory object by using the Security tab in that object's Properties dialog box. This is the same as Audit object access, except that it applies only to Active Directory objects and not to file system and registry objects.

    Default:
     Success on domain controllers.
     Undefined for a member computer.

     


    Fábio de Paula Junior
    • Sugerido como Resposta Fábio Jr sexta-feira, 10 de junho de 2011 16:24
    • Marcado como Resposta Richard Juhasz segunda-feira, 13 de junho de 2011 19:54
    sexta-feira, 10 de junho de 2011 13:18

Todas as Respostas

  •  

    Verifique se vc tem auditoria de objetos do AD

    http://support.microsoft.com/kb/814595

     

    Se não me engano o evento 564 (Seguraça) é gerado quando se deleta uma OU

     

     Descrições de eventos de segurança

    http://support.microsoft.com/kb/174074


    Fábio de Paula Junior
    • Sugerido como Resposta Fábio Jr sexta-feira, 10 de junho de 2011 16:24
    quinta-feira, 9 de junho de 2011 22:14
  • Não estava configurado, uma duvida, esta configuração vem por padrão habilitada em um novo AD?

     

    sexta-feira, 10 de junho de 2011 12:26
  • Acesse uma gpo e na diretiva vá na aba "Explain this setting", lá você consegue ver qual é o comportamento default (o que está configurado quando vc não altera a configuração depois de instalar o dominio).

    Exemplo:

    Audit directory service access

    This security setting determines whether to audit the event of a user accessing an Active Directory object that has its own system access control list (SACL) specified.

    By default, this value is set to no auditing in the Default Domain Controller Group Policy object (GPO), and it remains undefined for workstations and servers where it has no meaning.

    If you define this policy setting, you can specify whether to audit successes, audit failures, or not audit the event type at all. Success audits generate an audit entry when a user successfully accesses an Active Directory object that has a SACL specified. Failure audits generate an audit entry when a user unsuccessfully attempts to access an Active Directory object that has a SACL specified. To set this value to No auditing, in the Properties dialog box for this policy setting, select the Define these policy settings check box and clear the Success and Failure check boxes.

    Note that you can set a SACL on an Active Directory object by using the Security tab in that object's Properties dialog box. This is the same as Audit object access, except that it applies only to Active Directory objects and not to file system and registry objects.

    Default:
     Success on domain controllers.
     Undefined for a member computer.

     


    Fábio de Paula Junior
    • Sugerido como Resposta Fábio Jr sexta-feira, 10 de junho de 2011 16:24
    • Marcado como Resposta Richard Juhasz segunda-feira, 13 de junho de 2011 19:54
    sexta-feira, 10 de junho de 2011 13:18