Active Directory에서 사용자 계정의 작업 기록을 확인하는 방법은 무엇입니까?



문제를 제거하기 위해 도구를 사용해보십시오

보안은 IT 관리자의 가장 큰 관심사 중 하나이며 아마도 가장 중요한 문제입니다. 네트워크 보안은 프런트 엔드의 모든 취약점을 제거하는 것을 의미하지 않습니다. 그것이 정말로 유익한 것은 그 자체의 장소이지만 완전히 보안 된 시스템이되는 것은 아닙니다. 네트워크 보안은 절대적인 보안이 없다는 것입니다. 시스템이나 네트워크를 아무리 열심히 훑어 봐도 어떤 곳에서는 사람의 실수로 인해 결함이있을 것입니다. 위험을 최소화 할 수만 있으므로 이것이 정말 중요합니다.



규정을 준수하고 안전한 시스템은 네트워크에있는 사용자 계정을 제어하고 추적 할 수 있도록합니다. Active Directory에 존재하는 사용자 계정 또는 그룹은주의해야 할 사항입니다. 어떤 경우에는 데이터 유출이있을 때 누군가가 외부에서 수행하는 것이 아니라 내부에서 수행 된 작업으로 인해 발생할 수 있습니다. 따라서 보안 고려 사항은 사용자 계정 및 그룹을 효율적으로 관리하는 데 매우 중요합니다. 네트워크 내부에서 수행되는 작업과 수행중인 변경 사항을 이해하면 몇 가지 잠재적 인 보안 위반 또는 기타 의심스러운 동작을 방지하는 데 도움이됩니다.



Solarwinds 액세스 권한 관리자



이와 같은 경우에는 액세스 권한 관리 소프트웨어 제자리에. ARM의 중요성은 매우 간단하고 사용하기 쉬운 사용자 인터페이스를 모든 액세스 권한 관리 기능과 통합하여 네트워크를 더 잘 이해할 수 있다는 것입니다.

Solarwinds 액세스 권한 관리자 다운로드

액세스 권한 관리 소프트웨어의 중요성이 증가함에 따라 사용 가능한 공급 업체와 소프트웨어의 양이 급증합니다. 그렇기 때문에 일부 사람들은 업무를 수행 할 수있는 적절한 도구를 찾는 데 종종 어려움을 겪습니다. 올바른 도구를 찾는 것은 어렵지 않으며 네트워크 및 시스템 관리 분야에서 잘 알려진 회사의 말을 인용합니다. Solarwinds는 종종 업계에서 가장 선호하는 다양한 네트워킹 제품을 제공하는 공급 업체 중 하나입니다.

Solarwinds 액세스 권한 관리자 ( 여기에서 다운로드 )도 예외는 아닙니다. 매우 직관적 인 사용자 인터페이스의 도움으로 Solarwinds는 액세스 권한 관리자를 통해 액세스 권한 관리를보다 쉽게 ​​수행 할 수 있습니다. 문제의 원인을 파악하는 데 도움이되는 다양한 정보를 다양한 형식으로 표시합니다. Active Directory 및 Microsoft Exchange 서버를 모니터링하는 것은 제공되는 확장 된 기능 덕분에 매우 간단합니다.



이것이이 가이드에서 Solarwinds Access Rights Manager 도구를 사용하는 이유입니다. 따라서 도구를 다운로드하여 시스템에 설치하십시오. 제한된 시간 동안 모든 기능을 사용할 수있는 도구의 평가판을 다운로드하여 제품을 직접 평가할 수 있습니다. 설치 마법사 중에 설치 유형을 선택해야합니다. 기존 SQL 서버를 사용하려면 고급 설치를 선택해야합니다. 반면에 빠른 설치에는 SQL 서버와 도구에 필요한 다른 모든 구성 요소가 포함됩니다.

Access Rights Manager 구성 마법사 실행

시스템에 도구를 설치 한 후에는 제품에 포함 된 기능을 사용하기 전에 도구를 설정해야합니다. 구성 프로세스에는 Active Directory 자격 증명 제공과 스캔, ARM 서버용 데이터베이스 설정 등이 포함됩니다. 우리는 당신이 어떤 것에 대해 걱정할 필요가 없도록 과정을 안내 할 것입니다. 도구를 직접 실행하거나 설치 마법사를 완료하면 구성 마법사가 자동으로 열립니다. 그렇지 않은 경우 Access Rights Manager로 이동하면 열립니다.

로그인하라는 메시지가 표시되면 제품을 설치하는 데 사용 된 계정의 자격 증명을 사용하십시오. 그런 다음 아래 지침에 따라 ARM 서버를 설정합니다.

  1. 먼저 Active Directory Access Rights Manager 서버에서 Active Directory 자체에 액세스하는 데 사용할 자격 증명

    Active Directory 자격 증명

  2. 그 후 SQL 서버 세부 정보를 클릭 한 다음 인증 방법을 선택합니다. 그렇게하면 다음.
  3. 데이터 베이스 페이지에서 새 데이터베이스를 만들 것인지 기존 데이터베이스를 사용할 것인지 선택해야합니다. 그런 다음 다음.
  4. 그런 다음 웹 구성 요소 페이지에서 ARM 서버의 웹 클라이언트를 실행하는 데 필요한 웹 구성 요소의 설정을 변경할 수 있습니다.
  5. 당신은 RabbitMQ 지금 탭하세요. 여기에서 설정을 변경할 수 있지만 기본값을 사용하는 것이 좋습니다.

    RabbitMQ 설정

  6. 마지막으로 지정된 설정에 대한 요약이 표시됩니다. 모든 것을 교차 확인한 다음 저장 단추.
  7. 그러면 ARM 서비스가 다시 시작되고 완료되면 서버가 연결되지 않았습니다. 메시지. 이것은 완전히 정상이므로 걱정할 필요가 없습니다.
  8. 그 후 스캔 구성 마법사 시작됩니다.
  9. 거기에 Active Directory 탭에서 Active Directory를 검색하는 데 사용할 자격 증명을 제공합니다.

    Active Directory 검색 자격 증명

  10. 또한 제공된 계정이 속한 도메인을 선택하십시오. 딸깍 하는 소리 다음.
  11. 다음 페이지에서 스캔 할 도메인을 선택하십시오.
  12. 그런 다음 스캔하려는 파일 서버를 선택한 다음 다음 단추.
  13. 마지막으로 제공 한 스캔 설정을 살펴보고 모든 것이 확인되면 스캔 저장 단추.

    스캔 설정

  14. 스캔이 시작됩니다. 스캔이 백그라운드에서 계속 실행되므로이 ​​시점에서 구성 마법사를 닫을 수 있습니다.

Active Directory에서 사용자 계정의 작업 기록 추적

이제 모든 작업을 마쳤습니다. 즉, 도구를 설치하고 설정을 마쳤으므로 AD에서 사용자 계정의 작업 기록을 추적 할 수 있습니다. 사용자 계정과 사용자 그룹에는 자체 기록이 있으므로 때때로 검토해야합니다. 이렇게하려면 아래에 제공된 지침을 따르십시오.

  1. ARM 데스크톱 클라이언트에서 계정 페이지.
  2. 그런 다음 기록을 추적하려는 사용자 계정 또는 사용자 그룹을 검색 할 수 있습니다.

    계정

  3. 모서리에있는 노트북 아이콘은 각 사용자 또는 그룹의 활동이 Access Rights Manager 로그 북에 기록되었음을 보여줍니다.

    노트 아이콘

  4. 원하는 사용자 또는 그룹을 마우스 오른쪽 버튼으로 클릭 한 다음 로그 북 열기 팝업 메뉴에서.

    로그 북 열기

  5. 여기에서 사용자 또는 그룹의 과거 활동을 검토 할 수 있습니다.
태그 액세스 권한 관리자 4 분 읽기