Audit-Berichte zur Benutzeranmeldung in Echtzeit
Anmeldungsfehlschläge-Bericht
Der Anmeldungsfehlschläge-Bericht liefert Echtzeitangaben zu Anmeldungsfehlschlägen und deren Ursachen in einem bestimmten Zeitraum. Wiederholte Fehlschläge von Anmeldungen an Benutzerkonten im gewünschten Zeitraum werden gemeldet. Solche Daten liefern Administratoren wichtige Informationen zu möglichen Angriffen auf nachlässig abgesicherte Konten. Informationen zu Anmeldungsfehlschlägen mitsamt Zeitpunkt, betroffenem Konto und möglichen Fehlschlagursachen werden gemeldet.
Eine grafische Darstellung von Anmeldungsfehlschlägen und deren Ursache hilft Administratoren, rechtzeitig Entscheidungen zu treffen und die nötigen Schritte einzuleiten.
Anmeldungsaktivität bei Domänencontrollern
Domänencontroller sind zentrale Active-Directory-Komponenten, die zahlreiche AD-Änderungen auslösen können. Daher ist die Anmeldung an Domänencontrollern speziell privilegierten oder Administratorbenutzern vorbehalten. Angaben zu Anmeldungsversuchen durch andere Benutzer liefern wichtige Informationen zu Versuchen, sich unberechtigt Zugang zu verschaffen. ADAudit Plus liefert Informationen zu sämtlichen Benutzern, die sich an beliebigen Domänencontrollern angemeldet oder dies versucht haben. Details wie Zeitpunkt und Ursprung der Anmeldung (Computername), Anmeldungserfolg oder Anmeldungsfehlschlag sowie Fehlschlaggrund werden gemeldet.
Anmeldungsaktivität bei Mitgliedsservern und Workstations
Angaben zur Anmeldungsaktivität bei Mitgliedsservern und Workstations liefern Informationen zu Benutzeranmeldungen an ausgewählten Mitgliedsservern oder Workstations. Dieser Bericht sowie der verwandte „Anmeldungsaktivität bei Domänencontrollern“-Bericht sorgen für schnelle, übersichtliche und leicht verständliche Informationen.
Der Benutzeranmeldungsbericht liefert Informationen zum vollständigen Anmeldungsverlauf von Servern oder Workstations, die von einem bestimmten Domänennutzer aufgerufen wurden. Der Benutzerobjekt-Anmeldungsverlauf ist zum Verständnis des Anmeldungsverhaltens eines bestimmten Benutzers sehr wichtig, erweist sich auch bei anderen Gelegenheiten als sehr nützlich, bei denen zum Beispiel Auditoren/Managern Nachweise vorgelegt werden müssen.
Letzte Benutzer-Anmeldungsaktivität
Systemadministratoren sollten Unregelmäßigkeiten der Netzwerknutzung durch Benutzer und andere Mitarbeiter grundsätzlich im Auge behalten. Fehlgeschlagene Anmeldungsversuche können dabei wichtige Anhaltspunkte liefern. Der „Letzte Benutzeranmeldungsaktivität“-Bericht von ADAudit Plus listet sämtliche erfolgreichen und fehlgeschlagenen Benutzeranmeldungsaktivitäten in einem beliebigen Zeitrahmen. Zusätzlich werden auch Ursachen fehlgeschlagener Anmeldungen angegeben, die eine wichtige Grundlage für Korrekturmaßnahmen bilden können.
Mit diesem Bericht lassen sich erfolgreiche Netzwerkanmeldungen an einem bestimmten Tag oder in einem bestimmten Zeitraum in einer übersichtlichen Listendarstellung abrufen.
Letzte Anmeldung an Workstations
Dieser Bericht informiert über den Zeitpunkt der letzten Anmeldung an Workstations oder Computern durch sämtliche Benutzer, die sich an einem Tag erfolgreich anmeldeten. Der Bericht lässt sich auch zum Bestimmen von Abwesenheit oder Anwesenheit der Benutzer in der Organisation einsetzen. Auch die letzte fehlgeschlagene Workstation-Anmeldung kann abgerufen werden.
An mehreren Computern angemeldete Benutzer
Windows Active Directory ermöglicht Domänennutzern gleichzeitige Anmeldungen an mehreren Computern. Administratoren, Auditoren und Manager benötigen leistungsfähige Tools zur Verfolgung solcher Anmeldungen, damit Ressourcen wie erwünscht genutzt werden.
Der „An mehreren Computern angemeldete Benutzer“ “-Bericht liefert die letzten Anmeldungsdaten von Benutzern, die sich innerhalb eines bestimmten Zeitrahmens an mehreren Computern anmeldeten. Der Bericht dient auch als Index bei der Überwachung von an mehreren Computern angemeldeten Benutzern.
RADIUS-Anmeldung an Computern überwachen
Überwachen Sie den RADIUS-Netzwerkzugriff (Remote Authentication Dial-In User Service) über externe Computer. Mit Berichten zu extern angemeldeten Nutzern überwachen Sie RADIUS-Anmeldungsfehlschläge (NPS), RADIUS-Anmeldungsverlauf (NPS) und die gesamte RADIUS-Authentifizierung in Active Directory. Bitte beachten Sie, dass derzeit nur RADIUS-Anmeldungsaktivitäten per NPS (Network Policy Server, Windows Server 2008) unterstützt werden.
Erfüllen Sie alle Auditing- und IT-Sicherheits-Anforderungen mit ADAudit Plus. Jetzt herunterladen.
Vielen Dank!
Your download is in progress and it will be completed in just a few seconds!
If you face any issues, download manually here