Einleitung
In diesem Dokument wird beschrieben, wie der Active Directory-Connector (ADC) mit der Ereignisprotokollsammlung und Domänen konfiguriert wird.
Konfigurationsoptionen
Für die Verwendung von Active Directory stehen zwei Setup-Optionen zur Verfügung:
- Domänencontroller werden registriert: Hierzu werden virtuelle Appliances (VA) und der AD-Connector verwendet, wobei der AD-Connector direkt mit allen registrierten Domänencontrollern (DCs) kommuniziert.
- Event Log Collector: Diese Konfiguration umfasst die Domäne, die VA und den AD Connector. In diesem Szenario sendet die Windows-Ereignisprotokollweiterleitung Informationen von den Domänencontrollern an einen zentralen Ereignisprotokollsammlungsserver. Der AD Connector kommuniziert dann nur mit diesem zentralen Server, nicht mit den Rechenzentren.
22062473499540
22062473502228
22062518240276
Bitte beachten: Das Registrieren von Domänencontrollern und das Hinzufügen von Domänen sind unterschiedliche Prozesse.
22062518241684
- Um die Konfiguration im Umbrella Dashboard zu starten, navigieren Sie zu Deployments > Configuration > Sites and Active Directory, und klicken Sie auf Add. Wählen Sie Windows-Ereignisprotokollsammler aus, und klicken Sie auf Weiter.
22062473507220
2. Kunden können die Eigenschaften der Protokolldatei (in der Windows-Ereignisanzeige) überprüfen, um den Namen des Protokolls herauszufinden. Beachten Sie, dass der Name der Protokolldatei ohne die Erweiterung .evtx oder vollständige Pfadangaben eingegeben werden muss.
22062518244756
Wichtige Überlegungen:
Damit der Connector ordnungsgemäß funktioniert, müssen die üblichen Bereitstellungsschritte ausgeführt werden:
-
Registrieren Sie eine Domäne auf der Seite "Sites und Active Directory", um Benutzer bereitzustellen. Dies ist erforderlich, da kein registrierter Domänencontroller zum Synchronisieren von Benutzern/Gruppen vorhanden ist.
-
Bereitstellen von 'virtuellen Appliances'.
Es gibt einige bekannte Einschränkungen für diesen Bereitstellungsmodus:
- Der Connector kann in einem Fehlerzustand angezeigt werden, selbst wenn er ordnungsgemäß funktioniert.
Damit der AD-Connector effizient funktioniert, sind bestimmte Berechtigungen erforderlich. Sie können diese Berechtigungen hier überprüfen:Erforderliche Berechtigungen für den OpenDNS_Connector-Benutzer.