Artigo: 814595 - Última revisão: quarta-feira, 28 de Fevereiro de 2007 - Revisão: 5.3 COMO: Auditar objectos do Active Directory no Windows Server 2003
Nesta páginaSumárioEste artigo passo a passo descreve como utilizar a auditoria para controlar actividades de utilizador e eventos de sistema globais no Active Directory do Windows Server 2003. Quando utiliza a auditoria do Windows Server 2003, pode controlar as actividades do utilizador e actividades de Windows Server 2003 que recebem eventos num computador. Quando utilizar a auditoria, pode especificar que eventos são escritos no registo de segurança. Por exemplo, o registo de segurança pode manter um registo de ambos válido e tentativas de início de sessão inválidas e eventos relacionados com a criar, abrir ou eliminar ficheiros ou outros objectos. Uma entrada de auditoria no registo de segurança contém as seguintes informações:
Quando a auditoria a eventos do Active Directory, Windows Server 2003 escreve um evento no registo de segurança no controlador de domínio. Por exemplo, se um utilizador tentar iniciar sessão no domínio utilizando uma conta de utilizador de domínio e a tentativa de início de sessão não tiver êxito, o evento é registado no controlador de domínio e não no computador em que foi efectuada a tentativa de início de sessão. Este comportamento ocorre porque é o controlador de domínio que tentou autenticar a tentativa de início de sessão, mas pode não fazer. Utilize o Visualizador de eventos para visualizar eventos que o Windows Server 2003 regista no registo de segurança. Também pode arquivar ficheiros de registo para controlar as tendências ao longo do tempo. Por exemplo, se deseja determinar a utilização de impressoras ou ficheiros ou se pretende verificar a utilização de recursos não autorizados. Para activar a auditoria de objectos do Active Directory:
Configurar uma definição de política de auditoria para um controlador de domínioPor predefinição, a auditoria está desactivada. Para controladores de domínio, uma definição de política de auditoria é configurada para todos os controladores de domínio no domínio. Para auditar eventos que ocorrem em controladores de domínio, configure uma definição de política de auditoria que aplica-se a todos os controladores de domínio de uma política de grupo não local objecto (GPO, Group Policy Object) para o domínio. Pode aceder a esta definição de política através da unidade organizacional controladores de domínio. Para auditar o acesso de utilizador a objectos do Active Directory, configure a categoria de evento auditar o do serviço de acesso na definição de política de auditoria.NOTAS
Configurar a auditoria de objectos do Active Directory específicosDepois de configurar uma definição de política de auditoria, pode configurar a auditoria de objectos específicos, tais como utilizadores, computadores, unidades organizacionais ou grupos, especificando a ambos os tipos de acesso e os utilizadores cujo acesso pretende auditar. Para configurar a auditoria de específico do Active Directory objectos:
Resolução de problemasO tamanho do registo de segurança é limitado. Deste modo, a Microsoft recomenda que seleccione cuidadosamente os ficheiros e pastas que pretende auditar. Considere também a quantidade de espaço em disco que pretende disponibilizar para o registo de segurança. O tamanho máximo está definido no Visualizador de eventos.A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 814595
(http://support.microsoft.com/kb/814595/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo