iT邦幫忙

0

請問一般AD管理,要注意哪些,看那些LOG呢

ad
  • 分享至 

  • xImage

您好:
請問,若把AD架起來,
後續要去觀察那些,注意哪些LOG呢?

謝謝!

aaron3399 iT邦好手 1 級 ‧ 2022-09-18 12:16:45 檢舉
這問題太廣了....
但如果還沒架過AD的話,建議先去實做,等碰到問題時再上來提問嘍~
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
Ray
iT邦大神 1 級 ‧ 2022-09-18 18:38:29

不只單單看 Log, 微軟官方有 AD 維運白皮書可以參考:
AD DS Operations

上面的文件中指出, 日常維運項目需要了解的知識包含:

  • AD Forest Recvery Guide
  • Best Practices for Securing AD
  • AD Replication and Topology
  • Management Using Windows Powershell
  • Managing RID issues
  • AD DS Component updates
  • Understand AD account
  • Understand AD Seucirty groups
  • Understand Service accounts
  • Understand Microsoft accounts
  • Understand Security Principals
  • Understand Security accounts
  • How to configure protected acccount
  • How LDAP server cookies are handled

你去看 log 內容之前, 若沒有具備上面這些知識, 連 log 在講甚麼都看不懂...

單純就 log 種類來說, 以下這些 Event ID 都應該被監視, 並解決其問題, 可以先練習看看, 能看得懂幾個? 並且有能力解決幾個? (Potential Criticality=High 的要立即解掉, medium 的一周內要能解掉, low 的 30 天內解掉)
Events to Monitor

dylantsao iT邦研究生 5 級 ‧ 2022-09-19 10:06:41 檢舉

果然是雷神,一出手就不同。

我要發表回答

立即登入回答