Lixeira do Active Directory (Active Directory Recycle Bin)

Objetivo A Lixeira do Active Directory (Active Directory Recycle Bin) permite recuperar objetos do Active Directory excluídos acidentalmente. A partir do Windows Server 2008 R2, o Active Directory implementa a lixeira onde não será mais necessário realizar uma restauração autoritativa para restaurar objetos da partição de domínio. Quando habilitada todos os atributos com valor vinculado e não … Ler mais

Auditoria – Adição e remoção de usuário em grupos de domínio

Objetivo Esse post tem como objetivo identificar o usuário que realizou a adição ou remoção de usuários a grupos no Active Directory. Esses eventos são gerados no domain contoller que a ação foi processada. Por isso, antes de realizar a análise verifique com o cliente o site que ele se encontra, pois torna mais fácil … Ler mais

Auditoria – Criação e exclusão de grupos em domínio

Objetivo Esse post tem como objetivo identificar o usuário que realizou a criação ou exclusão de grupos no Active Directory. Esses eventos são gerados no domain contoller que a ação foi processada. Por isso, antes de realizar a análise verifique com o cliente o site que ele se encontra, pois torna mais fácil a busca. … Ler mais

Auditoria – Conta bloqueada e desbloqueada de usuários em domínio

Objetivo Esse post tem como objetivo identificar quando uma conta de usuário é bloqueada e desbloqueada no AD. Há uma diferença entre conta de usuário desabilitada/habilitada e conta de usuário bloqueada/desbloqueada. Uma conta desabilitada/habilitada é quando o administrador realiza a operação. Uma conta bloqueada/desbloqueada é quando a política de bloqueio de conta realiza a operação, … Ler mais

Auditoria – Contas habilitadas e desabilitadas de usuários em domínio

Objetivo Esse post tem como objetivo identificar quando uma conta de usuário é desabilitara e habilitada no AD. Há uma diferença entre conta de usuário desabilitada/habilitada e conta de usuário bloqueada/desbloqueada. Uma conta desabilitada/habilitada é quando o administrador realiza a operação. Uma conta bloqueada/desbloqueada é quando a política de bloqueio de conta realiza a operação … Ler mais

Auditoria – Criação e exclusão de conta de usuários em domínio

Objetivo Esse post tem como objetivo identificar o usuário que realizou a criação ou exclusão de uma conta de usuário no domínio. Esses eventos são gerados no domain contoller que a ação foi processada. Por isso, antes de realizar a análise verifique com o cliente o site que ele se encontra, pois torna mais fácil … Ler mais

Auditoria – Alteração de senha para não expirar de usuários em domínio

Objetivo Esse post tem como objetivo identificar quando um atributo de usuário é alterado. Um usuário possui vários atributos e quando esses atributos são alterados o Active Directory registra o evento 4738. Alguns exemplos de atributos são Display Name, User Principal Name: user logon name, Password Last Set: last time password changed but also used … Ler mais

Auditoria – Alteração de senha de usuários em domínio

Objetivo Esse post tem como objetivo identificar o login que realizou a alteração de senha com sucesso ou falha de um determinado usuário. Esses eventos são gerados no domain contoller processou a alteração da senha. Por isso, antes de realizar a análise verifique com o cliente o site que ele se encontra, pois torna mais … Ler mais

Verificação de Auditoria – GPO e WORKGROUP

Objetivo Esse post tem como objetivo identificar se auditoria de gerenciamento de contas está habilitado no servidor. A auditoria de gerenciamento de contas é necessária para que o Active Directory gere eventos de segurança relacionados a alteração/criação de usuários e grupos. Exemplos de eventos de gerenciamento de contas incluem: Essa configuração de política, poderá especificar … Ler mais