ID do artigo: 814595 - Última revisão: quarta-feira, 28 de fevereiro de 2007 - Revisão: 5.3 COMO: Auditoria de objetos do Active Directory no Windows Server 2003
Nesta páginaSumárioEste artigo passo a passo descreve como usar a auditoria para controlar as atividades do usuário e eventos de todo o sistema no Active Directory do Windows Server 2003. Quando você usa a auditoria do Windows Server 2003, você pode controlar as atividades do usuário e atividades de Windows Server 2003 que são chamadas de eventos, em um computador. Quando você usar a auditoria, você pode especificar quais eventos são gravados no log de segurança. Por exemplo, o log de segurança pode manter um registro de ambos válido e tentativas de logon inválidas e eventos relacionados ao criar, abrir ou excluir arquivos ou outros objetos. Uma entrada de auditoria no log de segurança contém as seguintes informações:
Quando você faz auditoria em eventos do Active Directory, o Windows Server 2003 grava um evento no log de segurança no controlador de domínio. Por exemplo, se um usuário tentar fazer logon no domínio usando uma conta de usuário de domínio e a tentativa de logon não tem êxito, o evento é registrado no controlador de domínio e não no computador onde foi feita a tentativa de logon. Esse comportamento ocorre porque ele é o controlador de domínio que tentou autenticar a tentativa de logon, mas não foi possível fazer isso. Use Visualizar eventos para exibir eventos que o Windows Server 2003 registra no log de segurança. Você também pode arquivar arquivos de log para controlar as tendências com o tempo. Por exemplo, se você deseja determinar o uso de impressoras ou arquivos, ou se você deseja verificar o uso de recursos não autorizados. Para ativar a auditoria de objetos do Active Directory:
Configurar uma configuração de diretiva de auditoria para um controlador de domínioPor padrão, a auditoria está desativada. Para controladores de domínio, uma configuração de diretiva de auditoria é configurada para todos os controladores de domínio no domínio. Para fazer auditoria em eventos que ocorrem em controladores de domínio, configure uma configuração de diretiva de auditoria que se aplica a todos os controladores de domínio em uma diretiva de grupo não local GPO (objeto) para o domínio. Você pode acessar essa configuração de diretiva por meio de unidade organizacional controladores de domínio. Para realizar auditoria de acesso de usuário para objetos do Active Directory, configure a categoria de evento de auditoria Directory Service Access na configuração de diretiva de auditoria.ANOTAÇÕES
Configurar a auditoria para objetos específicos do Active DirectoryDepois de configurar uma configuração de diretiva de auditoria, você pode configurar auditoria de objetos específicos, como usuários, computadores, unidades organizacionais ou grupos, especificando os dois tipos de acesso e os usuários cujo acesso você deseja auditar. Para configurar a auditoria do Active Directory específico objetos:
Solucionar problemasO tamanho do log de segurança é limitado. Por isso, a Microsoft recomenda que você selecione cuidadosamente os arquivos e as pastas que você deseja auditar. Também considere a quantidade de espaço em disco que você deseja destinar ao log de segurança. O tamanho máximo é definido em Visualizar eventos.A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 814595
(http://support.microsoft.com/kb/814595/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início