Ad Widget

Collapse

Мониторинг журнала безопастности домен&a

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Aleksandrs
    Junior Member
    • Sep 2016
    • 5

    #1

    Мониторинг журнала безопастности домен&a

    Добрый день! Есть centos 7 и zabbix 3.0.
    В заббикс добавил мониторинг журналов безопастности доменных хостов по следующим событиям: 4726,4728,4733,4732 чтобы понимать каких пользователей добавляют или удаляют. В отчете, который приходит в заббикс данные с группами безопасности и пользователями отображаются некорректно:
    Член:

    Идентификатор безопасности: S-1-5-21-45390427-2440354896-839568434-1116

    Имя учетной записи: -



    Группа:

    Идентификатор безопасности: S-1-5-32-547

    Имя группы: Опытные пользователи

    Домен группы: Builtin

    Если же добавлять локального пользователя на комп, то в отчете его имя отображается корректно. Как научить заббикс понимать группы безопастности и имена доменных пользователей?
  • Aleksandrs
    Junior Member
    • Sep 2016
    • 5

    #2
    Хотел бы поднять тему, был ли у кого подобный мониторинг на практике?
    Можно ли как то ldap домена "прикрутить" к заббиксу?

    Comment

    • LeoZepp
      Member
      • Jun 2016
      • 47

      #3
      У нас мониториться ad, но немного иным образом. Такое добро приходит потому что на контроллерах домена в локальной политике безопасности не включено логирование. После включения - сообщения принимают более понятные вид: кто, что, кого, куда и когда.

      Comment

      Working...