21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Implementieren der Sicherheit für Domänencontroller 307<br />

Konfigurieren von Ereignisprotokoll-Richtlinieneinstellungen für Domänencontroller<br />

Wenn Sie die Überwachungseinstellungen für Domänencontroller konfigurieren, sollten Sie möglicherweise<br />

auch die Einstellungen des Ereignisprotokolls auf den Domänencontrollern ändern. Insbesondere<br />

sollten Sie die maximale Größe des Sicherheitsprotokolls anpassen, damit die erhöhte Anzahl<br />

überwachter Ereignisse darin Platz findet. In Tabelle 8.4 sind die Änderungen aufgeführt, die für die<br />

Ereignisprotokolleinstellungen in der Standard-Domänencontrollerrichtlinie empfohlen werden.<br />

Tabelle 8.4<br />

Empfohlene Ereignisprotokoll-Richtlinieneinstellungen für Domänencontroller<br />

Richtlinie Standardeinstellung Empfohlene<br />

Einstellung<br />

Maximale Größe des<br />

Sicherheitsprotokolls<br />

Lokalen Gastkontozugriff<br />

auf Anwendungsprotokoll<br />

verhindern<br />

Lokalen Gastkontozugriff<br />

auf Sicherheitsprotokoll<br />

verhindern<br />

Lokalen Gastkontozugriff<br />

auf Systemprotokoll<br />

verhindern<br />

Sicherheitsprotokoll-<br />

Aufbewahrung<br />

Systemprotokoll-<br />

Aufbewahrung<br />

Aufbewahrungsmethode<br />

des Sicherheitsprotokolls<br />

Aufbewahrungsmethode<br />

des Systemprotokolls<br />

Nicht definiert; standardmäßig<br />

liegt die maximale<br />

Protokollgröße bei 128<br />

MB<br />

Kommentare<br />

131.072 KB Erhöht, um die in der Überwachungsrichtlinie<br />

der Standard-Domänencontrollerrichtlinie<br />

aktivierte Sicherheitsüberwachung<br />

aufzunehmen<br />

Nicht definiert Aktiviert Hindert Mitglieder der vordefinierten Gruppe<br />

Gast am Lesen der Anwendungsprotokollereignisse<br />

Nicht definiert Aktiviert Hindert Mitglieder der vordefinierten Gruppe<br />

Gast am Lesen der Sicherheitsprotokollereignisse<br />

Nicht definiert Aktiviert Hindert Mitglieder der vordefinierten Gruppe<br />

Gast am Lesen der Systemprotokollereignisse<br />

Nicht definiert (Keine Änderung) Gibt die Anzahl an Tagen an, für die die Ereignisse<br />

aufbewahrt werden, wenn die Aufbewahrungsmethode<br />

für dieses Protokoll<br />

nach Tagen definiert ist<br />

Nicht definiert<br />

(Keine Änderung)<br />

Nicht definiert<br />

Nicht definiert<br />

Ereignisse bei Bedarf<br />

überschreiben<br />

Ereignisse bei Bedarf<br />

überschreiben<br />

Überschreibt das Sicherheitsprotokoll, sobald<br />

die maximale Protokollgröße erreicht<br />

ist, um sicherzustellen, dass das Protokoll<br />

die neuesten Sicherheitsereignisse enthält<br />

und dass die Protokollierung fortgesetzt wird<br />

Überschreibt das Systemprotokoll, sobld die<br />

maximale Protokollgröße erreicht ist, um sicherzustellen,<br />

dass das Protokoll die neuesten<br />

Sicherheitsereignisse enthält und dass<br />

die Protokollierung fortgesetzt wird<br />

Sicherheitswarnung Um sicherzustellen, dass die Überwachungsinformationen aufbewahrt werden, müssen<br />

Sie die System- und Sicherheitsprotokolle regelmäßig archivieren, bevor sie ihre maximale Größe erreicht<br />

haben. Wenn Sie die empfohlenen Einstellungen für die Aufbewahrungsmethode übernehmen, werden die<br />

ältesten Ereignisse überschrieben, sobald die Protokolldateien gefüllt sind. Mit der Aufbewahrungsmethode<br />

Ereignisse nicht überschreiben werden neue Ereignisse nicht in die Protokolldatei geschrieben, wenn diese<br />

ihre maximale Größe erreicht hat.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!