Forward security events from server 2003 DC

iNc0g

New member
Forward security events from server 2003 DC

היי,

אני מעוניין לקבל התראה באימייל ברגע שמשתמש מתווסף לקבוצת Domain Admins ב- AD ומעוניין בפיתרון חינמי.
חשבתי על העברה של האיבנטים מה- Security log של שרת ה- DC לשרת אחר שבו תהיה מותקנת תוכנה כגון syslog-ng ושם אוכל ליצור פילטר עם מספר האיבנט המסויים ושם הקבוצה Domain Admins שישלח לי מייל על כך.

למישהו יש ניסיון עם זה ויכול להמליץ על השיטה הנוחה ביותר להשיג זאת?

כמו כן, יש את הכלי המובנה של מיקרוסופט winrm :
Windows Remote Management (WinRM) is the Microsoft implementation of
the WS-Management protocol which provides a secure way to communicate
with local and remote computers using web services.

האם אפשר להשיג את מבוקשי ע"י שימוש בכלי הזה ?

תודה
 

iNc0g

New member
דניאל - Eventtriggers בהחלט נראה טוב

האם יש לך רעיון כיצד אני יכול ליצור טריגר על סמך event ID + טקסט מסויים שמופיע בתיאור של ה- event ?

לדוג': איבנט 632 - יוזר התווסף לקבוצה.
אני רוצה לקבל התראה רק כשהקבוצה שאליה התווסף היוזר היא קבוצת Domain Admins
(מצ"ב תמונה)

מישהו שמבין קצת בסקריפטינג יכול לתת כיוון איך לשלב זאת או אם יש לך רעיון יצירתי אחר לשלב זאת שלא מסובך מידי כי הידע שלי בסקריפטינג שואף למועט.

תודה!
 

xcalibur

New member
בעקיפין כן - POWERSHELL

אין שום בעיה להתקין על השרת ולתזמן סקריפט כל דקה-שתיים שישלח לך מייל.
 
למעלה