Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Во что поиграть на этой неделе — 22 декабря (PUBG, Bridge Constructor Portal, Tiny Metal)

Во что поиграть на этой неделе — 8 сентября (Destiny 2, Knack 2, Don't Knock Twice)

Во что поиграть на этой неделе — 16 июня + Лучшие скидки на игры

Во что поиграть на этой неделе — 10 мая + Лучшие скидки на игры

Во что поиграть на этой неделе — 29 ноября + Лучшие скидки на игры

Во что поиграть на этой неделе — 13 октября (The Evil Within 2, Средиземье: Тени Войны)

Во что поиграть на этой неделе — 10 августа + Лучшие скидки на игры

Игромания! Игровые новости, 12 сентября (iPhone 7, PlayStation 4 Pro, League of Legends)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1513
Видео: 220
Каталог файлов: 96
Каталог статей: 6797
Фотоальбом: 1236
Форум: 1151/8396
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1718
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 5

Из них:
Пользователи: 1643
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1292
Девушек 424


ON-Line всего: 10
Гостей: 10
Пользователей: 0

Сейчас на сайте:

ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows 7

Непрерывный аудит Active Directory с помощью запланированных задач

В своих предыдущих статьях о непрерывном аудите Windows Active Directory я рассматривал некоторые способы аудита Windows Active Directory, доступные для аудитора или специалиста безопасности Windows Active Directory. В первой статье, Using PowerShell to Continuously Audit Security of Active Directory, речь шла о том, как использовать интегрированную в Windows 7 технологию PowerShell. С помощью PowerShell можно собирать информацию с Active Directory благодаря разрешению чтения, которое предоставляется всем пользователям домена. Во второй статье, Using ADUC Saved Queries to Continuously Audit Windows Active Directory, мы рассматривали то, как использовать инструмент Directory Users and Computers для создания сохраняемых запросов (Saved Queries). Используя сохраняемые запросы, можно просто обновлять вид в инструменте для просмотра обновленных объектов, которые отвечают критериям аудита.


Доступ к запланированным задачам в Windows 7

Запланированные задачи являются частью ОС и доступны для обычных пользователей. Будучи аудиторами, вы, в большинстве случаев, будете обычными пользователями, поэтому такие инструменты могут быть бесценными для сбора информации из Active Directory.

Для доступа к запланированным задачам нужно выполнить следующие шаги:

  1. Нажмите кнопку Пуск
  2. Затем нажмите Все программы – Стандартные – Служебные – Планировщик задач

В результате у вас запустится планировщик задач, где вы найдете некоторые интересные задачи и сможете создать новые. Стандартный планировщик задач показан на рисунке 1.

*

Рисунок 1: Планировщик задач Windows 7.

Создание задач в планировщике задач

Планировщик задач Windows 7 идет с двумя опциями создания задач. Есть опция создания простых задач ('Basic Task') и опция задач ('Task'). Простое задание говорит само за себя, оно требует указания лишь нескольких параметров при создании. Для создания Задачи нужно указать все аспекты задачи вручную. Когда речь заходит о непрерывном аудите Active Directory с помощью PowerShell, можно выбрать любую из вышеуказанных опций. Ниже приведена сводка по каждому типу задач, а позже мы подробно рассмотрим создание задачи непрерывного аудита.

Создание простой задачи

Простая задача – это простая задача. Она дает простой и быстрый способ связи задачи с событием или графиком с минимальным набором параметров. В простой задаче нужно указать следующее:

  • Имя задачи
  • Описание задачи
  • Частоту выполнения задачи
  • Триггер события (если не по времени)
  • Действие задачи (email, программа, сообщение)

Настройка осуществляется с помощью мастера, что делает ее еще проще. Мастер создания простой задачи показан на рисунке 2, он просит указать ID события.


Рисунок 2: Мастер создания простой задачи позволяет инициировать выполнение задачи на основе ID события.

Создание задачи (стандартная, более подробная задача!)

Шаги создания стандартной задачи такие же, как и для простой задачи, однако опции ее создания значительно отличаются. При запуске диалога создания задачи у вас появляется множество опций для настройки.

Во-первых, нужно заполнить закладку Общие, рисунок 3.


Рисунок 3: Закладка Общие в диалоге создания задачи.

Затем нужно определить триггеры, заполнив закладку Триггеры. Для этого нужно добавить новые триггеры, нажав кнопку Новый (New). При нажатии на эту кнопку у вас откроется диалог добавления нового триггера, как показано на рисунке 4.


Рисунок 4: Диалог добавления нового триггера в закладке Триггеры.

Далее нужно определить действие вашей задачи. В закладке Действия (Actions) нужно использовать кнопку добавления нового действия (New), после чего откроется диалог добавления нового действия, рисунок 5.


Рисунок 5: Диалог добавления нового действия задачи.

Почти готово, теперь нужно заполнить закладку условий (Conditions). Здесь указывается, должна ли выполняться задача на основе других критериев, настроенных вами. Эта закладка показана на рисунке 6.


Рисунок 6: Закладка условий задачи.

Наконец, у вас есть закладка параметров (Settings). Эта закладка позволяет вам более тонко настраивать поведение задачи и действия в программе просмотра событий. Эта закладка показана на рисунке 7.


Рисунок 7: Закладка параметров задачи.

Создание запланированной задачи для команды PowerShell

Когда вы создаете задачу для непрерывного аудита Active Directory с помощью PowerShell, вы можете создать простую задачу или задачу, решать вам. Целью задачи будет ее выполнение в полночь, чтобы к утру у вас был готовый отчет. Вы сможете создать отдельный файл для каждой точки контроля аудита, который поможет вам организовать данные после их сбора.

Мы воспользуемся командой PowerShell, которую использовали в своей предыдущей статье, поэтому для правильной работы на компьютере Windows 7 рекомендую еще раз перечитать ту статью. Не забудьте, что нужно настроить PowerShell на выполнение команд, созданных другими, путем настройки executionpolicy на remotesigned.

Мы создадим файл, содержащий участников группы администраторов домена Domain Admins. Это отличный пример, так как имя группы имеет пространство и это может вызвать некоторые трудности при генерировании запланированной задачи в силу пространства.

Во-первых, мы создадим простую задачу. Для этого выполняем вышеописанные шаги и вводим следующую информацию для нашей простой задачи:

Имя:DomainAdminsGroup
Когда нужно запускать задачу?Один раз
Запуск:Выбор даты и времени
Какое действие будет выполнять задача?Запуск программы
Программа/скрипт:powershell.exe
Добавить аргументы:c:\pscmdlets\getadinfo.ps1 -domain braincore.net -group '\'domain admins'\' -tocsv c:\pscmdlets\domainadmins.csv

Это сгенерирует файл с разделителями-запятыми под именем domainadmins.csv и расположит его в папку c:\pscmdlets. Конечно, можно изменить эти переменные, чтобы сохранить файл в то место, куда вам нужно под нужным вам именем.

Для задачи с таким же содержимым нужно ввести следующую информацию:

В закладке Общие:
Имя:DomainAdminsGroup
В закладке Триггеры:
Нажимаем кнопку Добавить новый триггер, и вводим:
Параметры:Один раз
Запуск:Выбираем дату и время
В закладке Действия:
Нажимаем кнопку Добавить новое действие, и вводим:
Действие:Запуск программы
Программа/скрипт:powershell.exe
Добавить аргументы:c:\pscmdlets\getadinfo.ps1 -domain braincore.net -group '\'domain admins'\' -tocsv c:\pscmdlets\domainadmins.csv

Заключение

Теперь вы можете создавать задачу практически для каждой части Active Directory, для которой хотите выполнять непрерывный аудит. Можно генерировать файлы данных на ежедневной, еженедельной или ежемесячной основе. По сути, вы можете генерировать данные, когда вам это необходимо. Если вы вернетесь к нескольким предыдущим статьям о непрерывном аудите, вы сможете взять данные, которые мы собрали в тех статьях, и вставить их в задачу PowerShell. Только нужно обязательно очистить старые файлы перед генерированием новых!


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Непрерывный аудит Active Directory с помощью запланированных задач ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Mass Effect дебютировала на третьем месте в Японии
Почему девушки остаются в девках
Новый формат «ударит» по Blu-ray и HD DVD в октябре
Fuel — следующая гонка от авторов Dirt и Grid
Крупным планетам отказали в пригодности для жизни
Спам-рынок Рунета глазами "Лаборатории Касперского"
2,4 Тбит на квадратный дюйм к 2014 году
Релиз BioShock 2 откладывается
«Лаборатория Касперского» запатентовала новую технологию борьбы с вредоносным ПО
Пять новых шестиядерных процессоров AMD Opteron
IDF SF 2008: видеоочки Myvu или телевизор на носу
«Рамблер Кинозал» - бесплатная загрузка лицензионного видео
В Windows Vista SP1 будет усилена антипиратская защита
Снимается фильм по ужастику Dead Space
Системы IBM Blue Gene впереди рейтинга самых энергоэффективных суперкомпьютеров
Обзор вирусной обстановки за первое полугодие от компании «Доктор Веб»
Сколько Blizzard потратила на WoW
Женское счастье: Cекс в семье
Шпионские фото нового 3G-телефона от ASUS
ASUS MARS 295 Limited Edition: уникальная видеокарта тиражом 1000 штук

Если вам понравился материал "Непрерывный аудит Active Directory с помощью запланированных задач", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows 7 | Добавил: Фокусник (24.06.2012)
Просмотров: 1323

Ниже вы можете добавить комментарии к материалу " Непрерывный аудит Active Directory с помощью запланированных задач "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Гоголь. Страшная месть — Первый официальный тизер фильма (2018)
Гоголь. Страшная месть — Первый официальный тизер фильма (2018)
Игровые Новости — Assassin’s Creed Odyssey, Beyond Good & Evil 2, Skull & Bones, The Division 2
Игровые Новости — Assassin’s Creed Odyssey, Beyond Good & Evil 2, Skull & Bones, The Division 2
Видеообзор игры Forza Horizon 2
Видеообзор игры Forza Horizon 2
Игрозор №211
Игрозор №211
Фильм
Фильм "Свидетели" (2018) - Трейлер #2
Gamesblender №358: анонс Serious Sam 4, триумф Iron Harvest на Kickstarter и сверхсекретная BioShock
Gamesblender №358: анонс Serious Sam 4, триумф Iron Harvest на Kickstarter и сверхсекретная BioShock
Паласатый - воен! всех раскидал
Паласатый - воен! всех раскидал
Холодный расчет — Русский трейлер (2021)
Холодный расчет — Русский трейлер (2021)
Фильм
Фильм "Жёлтые птицы" (2018) - Русский трейлер
Игровые новости, 2 июля - Halo, Cyberpunk 2077, Gothic
Игровые новости, 2 июля - Halo, Cyberpunk 2077, Gothic

Субботний пост приколов (21 шт)
Субботний пост приколов (21 шт)
Фотоприколы с кошками (17 шт)
Фотоприколы с кошками (17 шт)
Еще одна порция свежих приколов (28 шт)
Еще одна порция свежих приколов (28 шт)
Оказалось, показалось что - то делают не то … (23 фото)
Оказалось, показалось что - то делают не то … (23 фото)
Демотиваторы для хорошего настроения (19 шт)
Демотиваторы для хорошего настроения (19 шт)
Зрелищные виды с высоты птичьего полёта
Зрелищные виды с высоты птичьего полёта
Женщина потратила 3 года и $70 тысяч на переделку старого автобуса в комфортный дом на колёсах (23 фото)
Женщина потратила 3 года и $70 тысяч на переделку старого автобуса в комфортный дом на колёсах (23 фото)
Пятничный сборник демотиваторов (19 фото)
Пятничный сборник демотиваторов (19 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz