Эта статья предоставляет обзор того, как включить осведомленность пользователя с помощью запроса AD.
Осведомленность пользователя позволяет легко идентифицировать конечных пользователей в вашей сети. Кроме того, используйте функции аналитики, чтобы отображать трафик и события в соответствии с именем и фамилией AD, именем хоста и IP-адресом.
Для получения дополнительной информации о том, как предоставить пользователей с помощью LDAP, см. Предоставление пользователей с помощью LDAP.
Изменения, внесенные в AD, автоматически синхронизируются с приложением управления Cato (ежедневно в 12:00 по UTC) или по запросу администратора.
Этот раздел описывает сквозной рабочий процесс для настройки сервера Windows, чтобы разрешить точкам присутствия интеграцию для осведомленности пользователя с помощью запроса AD.
-
Подготовьте сервер Windows для служб каталогов Cato и осведомленности пользователя. См. Настройка сервера Windows для служб каталогов.
-
Создайте выделенного пользователя AD, который принадлежит группам пользователи COM распределенного доступа и читатели журналов событий. Точки присутствия используют этого пользователя для подключения к серверу AD.
-
Настройте эти параметры Windows для служб каталогов:
-
Сервисы Windows
-
Настройки DCOM
-
Разрешения на безопасность COM
-
-
(Для осведомленности пользователя) Настройте параметры WMI, чтобы разрешить точкам присутствия запрашивать события входа:
-
Настройте сервер так, чтобы разрешить удаленные подключения с использованием WMI. (См. документацию Microsoft, Защита удаленного подключения WMI).
-
Настройте параметры доступа пользователей WMI.
-
Настройте разрешения реестра контроллера WMI.
-
Настройте брандмауэр Windows для разрешения DCOM-коммуникаций.
-
-
-
Настройте параметры службы каталогов в приложении управления Cato. См. Предоставление пользователей с помощью LDAP.
-
Добавьте домен AD в службы каталогов для аккаунта.
-
Добавить контроллеры домена.
-
Определите группы AD, которые синхронизируются, и настройки синхронизации.
-
-
Настройте параметры осведомленности пользователя в приложении управления Cato. См. статьи на тему Осведомленность пользователя.
-
Осведомленность пользователя с сервером AD:
-
Добавьте домен AD в осведомленность пользователя.
-
Добавьте контроллеры домена в реальном времени.
-
Определите группы AD, участвующие в осведомленности пользователя.
-
-
Осведомленность пользователя с агентом идентификации Cato:
-
Активируйте агент идентификации для осведомленности пользователя для вашего аккаунта.
-
Установите клиент Cato на устройства, на которых вы идентифицируете пользователей.
-
-
Чтобы собрать информацию из журнала событий для осведомленности пользователя с использованием WMI, вы можете предоставить пользователю ограниченный доступ в вашем активном каталоге, а затем добавить этого пользователя в контроллеры домена в реальном времени.
В вашем активном каталоге создайте пользователя с ограниченным доступом.
Чтобы предоставить пользователю ограниченный доступ:
-
В вашем активном каталоге добавьте пользователя в эти группы:
-
Пользователи COM распределенного доступа
-
Читатели журнала событий
-
Операторы сервера
В Windows 2003 учетной записи службы необходимо предоставить право пользователя "Аудит и управление журналом безопасности" через групповую политику.
-
-
В командной строке выполните следующую команду, чтобы открыть консоль WMI:
wmimgmt.msc -
Щелкните правой кнопкой мыши на WMI Control (Local) и выберите Свойства.
Откроется диалоговое окно Свойства WMI Control (Local).
-
На вкладке Безопасность выберите папку CIMV2 и щелкните Безопасность.
Откроется диалоговое окно Безопасность для Root\CIMV2.
-
Щелкните Добавить и выберите пользователя, которому вы предоставляете ограниченный доступ.
-
Установите флажок Разрешить для Включить учетную запись и Удаленное включение.
-
Нажмите Применить, затем ОК.
-
Повторите шаги 2-7 для каждого контроллера домена, используемого в качестве контроллера домена в реальном времени.
Добавьте пользователя в контроллеры домена в реальном времени. Для получения дополнительной информации, см. Добавление осведомленности пользователя в службы каталогов.
Существуют конкретные уведомления по электронной почте и события для Служб каталогов и Осведомленности пользователя.
Вы можете настроить Приложение Управления Cato для отправки уведомлений по электронной почте о действиях синхронизации службы каталогов и состоянии подключения к контроллеру домена:
-
Синхронизация с AD - успех, неудача, вручную или автоматически
-
Сбой подключения к контроллеру домена - возникла проблема с подключением между Приложением Управления Cato и контроллером домена, и, скорее всего, это влияет на Осведомленность пользователя
Подробнее о настройке оповещений см. Оповещения на уровне аккаунта и Системные уведомления.
Окно Обнаружение событий показывает все события служб каталогов и Осведомленности пользователя для вашего аккаунта. Вы можете узнать больше об использовании Обнаружения событий здесь.
0 комментариев
Статья закрыта для комментариев.