المقدمة
يوضح هذا المستند كيفية أستكشاف أخطاء Umbrella Insights AD Integration وإصلاحها دون اكتشاف حركة مرور المستخدم.
نظرة عامة
لقد قمت بتثبيت Umbrella Insights وإعداد موصل وأجهزة افتراضية وتسجيل وحدات التحكم بالمجال الخاصة بك. يتم عرض جميع المكونات الخاصة بك كمكونات خضراء وتعمل في لوحة المعلومات تحت عمليات النشر —> المواقع وخدمة Active Directory
ومع ذلك، لديك نهج تم تكوينه لاستخدام مستخدمي AD أو كائنات المجموعة، ولكن لا تزال لا ترى نشاط المستخدم الذي تم الإعلام عنه في لوحة المعلومات أو النهج الذي يتم تطبيقه بشكل صحيح.
قد تلاحظ أيضا في هذا الإدخال التكرارات في الملف OpenDNSAuditClient.log
'آخر حدث تم تلقيه في 1970-01-01 00:00:00'
ملاحظة: يوجد ملف السجل في C:\Program Files (x86)\OpenDNS\OpenDNS Connector\<Version>\
الإصدار = الإصدار المثبت الفعلي لخدمة Connector، مثل v1.1.22
الشرح
السبب الرئيسي لحدوث هذا هو أنه قد لا يتم تكوين أحداث تسجيل الدخول للتدقيق في مجال Active Directory. تشير رسالة السجل إلى أن الموصل لم يشاهد حدث مستخدم واحد منذ تثبيته. حاليا هذا ليس شيئا يولد خطأ في لوحة المعلومات.
قرار
الشيء الرئيسي المطلوب هو التحقق من نهج مجموعة AD لتكوين نهج التدقيق الصحيح:
- على وحدة التحكم بالمجال، افتح
لوحة إدارة نهج المجموعة الموجودة ضمن الأدوات الإدارية
وحدد سياسة تنطبق على وحدات التحكم بالمجال (سيكون نهج وحدة التحكم بالمجال الافتراضي هو المرشح المحتمل).
- انقر بزر الماوس الأيمن على هذا النهج وحدد تحرير لعرض
محرر إدارة نهج المجموعة
.
- استعرض للوصول إلى المجلد
"تكوين الكمبيوتر\النهج\إعدادات Windows\إعدادات الأمان\النهج المحلية\نهج التدقيق"
وحدد أحداث تسجيل الدخول لمراجعة الحسابات لعرض خصائصه.
- يجب أن تكون هذه السياسة لمراجعة محاولات النجاح.
- قم بتشغيل الأمر gpupdate لتطبيق السياسة.
ملاحظة: هناك حالات قد تحتاج فيها كل من "وحدات التحكم بالمجال الافتراضية ونهج المجال الافتراضي" إلى تكوين هذا الإعداد.