توفر هذه المقالة نظرة عامة على كيفية تفعيل وعي المستخدم باستخدام استفسار AD.
يسمح لك وعي المستخدم بالتعرف بسهولة على المستخدمين النهائيين في شبكتك. بالإضافة إلى ذلك، استخدم ميزات التحليلات لعرض حركة المرور والأحداث وفقًا للاسم الأول والأخير في AD، واسم المضيف وعنوان IP.
لمزيد من المعلومات حول كيفية توفير المستخدمين باستخدام LDAP، انظر توفير مستخدمين باستخدام LDAP.
التغييرات التي تُجرى في AD يتم مزامنتها تلقائيًا مع تطبيق إدارة Cato (عند الساعة 12:00 صباحًا UTC يوميًا)، أو حسب الطلب من قبل المسؤول.
تصف هذه القسم تدفق العمل من النهاية إلى النهاية لتكوين خادم Windows للسماح لـ PoPs بالدمج لوعي المستخدم باستخدام استفسار AD.
-
تحضير خادم Windows لخدمات الدليل ووعي المستخدم في Cato. انظر تهيئة خادم Windows لخدمات الدليل.
-
إنشاء مستخدم AD مخصص ينتمي إلى مجموعات مستخدمي COM الموزعين وقراء سجل الأحداث. يستخدم PoPs هذا المستخدم للاتصال بخادم AD.
-
تهيئة إعدادات Windows هذه لخدمات الدليل:
-
خدمات Windows
-
إعدادات DCOM
-
أذونات أمان COM
-
-
(لوعي المستخدم) تكوين إعدادات WMI للسماح لـ PoPs باستفسار أحداث تسجيل الدخول للمستخدم:
-
تكوين الخادم للسماح بالاتصالات البعيدة باستخدام WMI. (انظر وثائق Microsoft، تأمين اتصال WMI بعيد).
-
تكوين إعدادات وصول مستخدم WMI.
-
تكوين أذونات سجل WMI Controller.
-
تهيئة جدار حماية Windows للسماح باتصالات DCOM.
-
-
-
تكوين إعدادات خدمة الدليل في تطبيق إدارة Cato. انظر توفير مستخدمين باستخدام LDAP.
-
إضافة مجال AD إلى خدمات الدليل للحساب.
-
إضافة وحدات التحكم بالمجال.
-
تعريف مجموعات AD التي يتم مزامنتها، وإعدادات المزامنة.
-
-
تكوين إعدادات وعي المستخدم في تطبيق إدارة Cato. انظر المقالات وعي المستخدم.
-
وعي المستخدم مع خادم AD:
-
إضافة نطاق AD إلى وعي المستخدم.
-
إضافة وحدات التحكم بالمجال لمزامنة الوقت الحقيقي.
-
تعريف مجموعات AD المشاركة في وعي المستخدم.
-
-
وعي المستخدم مع وكيل هوية Cato:
-
تفعيل وكيل هوية وعي المستخدم لحسابك.
-
تثبيت عميل Cato على الأجهزة التي تقوم بتحديد المستخدمين فيها.
-
-
لجمع معلومات EventLog لوعي المستخدم باستخدام WMI، يمكنك توفير وصول محدود للمستخدم في الدليل النشط ثم إضافة هذا المستخدم لوحدات التحكم بالمجال الحقيقي.
في الدليل النشط، قم بإنشاء مستخدم ذو وصول محدود.
لتوفير وصول محدود للمستخدم:
-
في الدليل النشط الخاص بك، أضف المستخدم إلى هذه المجموعات:
-
مستخدمي COM الموزعين
-
قراء سجل الأحداث
-
مشغلي الخادم
في نظام Windows 2003، يجب منح حساب الخدمة الحق في "تدقيق وإدارة سجل الأمان" من خلال سياسة المجموعة.
-
-
في نافذة الأوامر، قم بتشغيل الأمر التالي لفتح وحدة التحكم WMI:
wmimgmt.msc
-
انقر بزر اليمين على تحكم WMI (محلي) واختر الخصائص.
تفتح مربع حوار خصائص التحكم WMI (محلي).
-
في علامة التبويب الأمان، حدد مجلد CIMV2 وانقر على الأمان.
تفتح مربع حوار الأمان لـ Root\CIMV2.
-
انقر على إضافة وحدد المستخدم الذي تقدم له الوصول المحدود.
-
تفعيل خانة الاختيار السماح لـ تمكين الحساب وتمكين عن بعد.
-
انقر على تطبيق ثم موافق.
-
كرر الخطوات من 2 إلى 7 لكل وحدة تحكم مجال تستخدم كوحدة تحكم مجال الوقت الحقيقي.
إضافة المستخدم كوحدة تحكم مجال في الوقت الحقيقي. لمزيد من المعلومات، انظر إضافة وعي المستخدم لخدمات الدليل.
هناك إشعارات البريد الإلكتروني والأحداث معينة لخدمات الدليل ووعي المستخدم.
يمكنك تكوين تطبيق إدارة Cato لإرسال إشعارات البريد الإلكتروني لأوامر مزامنة خدمة الدليل وحالة الاتصال مع DC:
-
مزامنة مع AD - نجاح، فشل، يدوي أو تلقائي
-
فشل الاتصال مع DC - هناك مشكلة اتصال بين تطبيق إدارة Cato و DC، ومن المرجح أن يؤثر على وعي المستخدم
لمزيد من المعلومات حول تكوين التنبيهات، انظر التنبيهات على مستوى الحساب وإشعارات النظام.
تظهر نافذة اكتشاف الأحداث جميع أحداث خدمات الدليل ووعي المستخدم لحسابك. يمكنك معرفة المزيد عن استخدام اكتشاف الأحداث هنا.
لا توجد تعليقات
المقال مغلق أمام التعليقات.