Introduzione
In questo documento viene descritto come risolvere i problemi relativi all'integrazione di Umbrella Insights AD e al mancato rilevamento del traffico utente.
Panoramica
Hai installato Umbrella Insights, configurato un connettore e appliance virtuali e registrato i tuoi controller di dominio. Tutti i componenti vengono visualizzati in verde e funzionano nel dashboard in distribuzioni —> Siti e Active Directory.
Tuttavia, un criterio è configurato per utilizzare gli utenti di Active Directory o gli oggetti gruppo, ma l'attività dell'utente segnalata nel dashboard o nel criterio non viene ancora applicata correttamente.
È inoltre possibile notare che in questa voce viene ripetuto il file OpenDNSAuditClient.log
`Ultimo evento ricevuto al 1970-01-01 00:00:00`
Nota: Il file di registro si trova in C:\Program Files (x86)\OpenDNS\OpenDNS Connector\<VERSIONE>\
VERSION = la versione installata effettiva del servizio Connector, ad esempio v1.1.22
Spiegazione
Questo problema si verifica principalmente perché è possibile che gli eventi di controllo dell'accesso non siano configurati nel dominio di Active Directory. Il messaggio di registro indica che il connettore non ha rilevato alcun evento utente singolo dall'installazione. Al momento non si tratta di un elemento che genera un errore nel dashboard.
Risoluzione
L'elemento principale da verificare è la configurazione corretta dei criteri di controllo dei Criteri di gruppo di Active Directory:
- Nel controller di dominio aprire il
pannello Gestione Criteri di gruppo disponibile in Strumenti di amministrazione
e selezionare un criterio applicabile ai controller di dominio. Il probabile candidato sarà il criterio Criterio controller di dominio predefinito.
- Fare clic con il pulsante destro del mouse su tale criterio e selezionare Modifica per visualizzare l'
Editor Gestione Criteri di gruppo
.
- Selezionare la cartella
"Configurazione computer\Criteri\Impostazioni di Windows\Impostazioni sicurezza\Criteri locali\Criteri controllo"
e selezionare Controlla eventi di accesso per visualizzarne le proprietà.
- Questo criterio deve essere utilizzato per controllare i tentativi riusciti.
- Eseguire il comando gpupdate per applicare il criterio.
Nota: In alcuni casi può essere necessario configurare sia "Default Domain Controller che Default Domain Policy" (Controller di dominio predefiniti e Criterio dominio predefinito).