SCOM审计报表实例:AD帐户锁定报表

2010-6-29    来源:IT168   作者:叶俊坚    我要评论
分享到:
| |

导读:要想实现通过SCOM ACS实现AD帐户锁定报表功能,我们需要满足一些条件,比如在AD组策略中启用了帐户锁定策略等。

关键词:Microsoft 虚拟化 SCOM 2007 R2 System Center

 

  近期客户这边偶尔出现用户计算机中病毒造成大量AD帐户被锁定的情况,并且存在多台这类出问题的计算机,用户的AD帐户经常莫名被锁,影响到客户的满意度。由于环境稍微有些大,有几十台DC服务器,如果通过检查DC安全日志的方式来找出锁定帐户的源头,那是相当的费时和烦躁,需要耗费大量的工作时。

  庆幸的是客户这边已经部署了SCOM并且部署了ACS角色和报表,在这一场景中,ACS简直就是我们的救星,小弟我经过一段时间的研究、折腾,终于设计了一个关于AD帐户锁定的报表。通过这个报表,现在我们可以很方便地将环境中所有的AD锁定帐户事情以报表的方式呈现出来,相当直观。

  为了能够体现ITPro无私奉献的精神,将微软技术发扬光大,小弟在得意的同时,当然不会忘记将这个小成果给分享出来,以便广大朋友能够借用本方案在工作环境中处理这种问题。下面来介绍一下实现AD帐户锁定报表的步骤:

  要想实现通过SCOM ACS实现AD帐户锁定报表功能,我们需要满足下列条件:

  1. 环境中部署了SCOM 2007 R2,并且部署了ACS角色和ACS报表。

  2. 在AD组策略中启用了帐户锁定策略。

  3. 在AD组策略中启用安全审计功能。

  4. 环境中所有的DC服务器安装了SCOM AGENT,并且启用了ACS转发。

  在满足上述的前提条件后,我们就可以开始进行报表的设计操作,在SCOM控制台中定位到Reporting,展开Reporting,选择Audit Reports,在右边的Actions窗口中选择Design a new report,如下图所示:(图1)

  

  在弹出的警告窗口中单击Run,如下图所示:(图2)

  

  在弹出的Mcrosoft Report Builder窗口左上方单击Open按钮,如下图所示:(图3)

  

  在Open Report窗口中选择Audit5_Report_Template,然后单击Open按钮,如下图所示:(图4)

  

  在设计窗口中为报表指定一个名称,并且在表格中添加如下图的内容列:(图5)

  

  在Microsoft Report Builder窗口中单击Filter按钮,在弹出的Filter Data窗口中进行如下图设计,过滤Event ID为644的事件,该事件为锁定帐户事件。(图6)

  

  经过前面的一系列操作,AD帐户锁定报表就设计成功,我们将报表另存为一个新报表就可以收工了。

  报表设计完成之后,我们可以回到SCOM控制台的报表中,双击刚才设计好的报表,验证一下运行结果。(图7)

  

  在弹出的报表运行窗口中设定报表的数据时间后单击Run,如下图所示:(图8/9)

  

  

  从前面的截图可以看出,报表能够正常运行,结果比较直观,至此,AD帐户锁定报表的设计工作已经大功告成。

原文出处:http://virtual.it168.com/a2010/0625/1070/000001070279_all.shtml
 
 
 
 
分享到:
 
 

虚拟机性能管理

 
IT专家们说,随着2012年虚拟化管理行业的整合,许多企业会运行多个hypervisor环境,用户和分析师都说这会驱动多hypervisor管理工具的需求。
 
当在基于Xen的架构中运行甲骨文虚拟化时,有几种方式可让工作负载达到最佳性能。首先,优化hypervisor设置是必须的……
 
在VMworld 2011大会上,我见到了大量虚拟化工具,说实话,它们都没多大区别。绿的、黄的、红的状态标志,来来去去就那么几个诊断功能。
 
过去几年,虚拟机配置的传统观点已经发生了改变。在虚拟化初期,很多管理员配置虚拟机的时候犯了两个错误:分配内存和分配处理器。
 
虚拟化变得越来越容易,网络工程师也越发能接受虚拟技术。但IT管理员却常常略过影响虚拟服务器性能的某些重要步骤。

热门技术手册排行

 

VMware于7月13日发布了vSphere 4.1,这是对于VMware vSphere平台的首次升级。VMware vSphere 4.1提供了几个方面的技术改进,包括新的I/O控制和内存压缩功能。此外,VMware将其vMotion热迁移功能添加到vSphere 4.1的Standard与Enterprise Plus中,当然,价格相应随之提升。发布vSphere 4.1的同时,VMware也更改了vCenter管理产品线的价格与许可模式,使用per-VM模式。VMware也重新命名了今年初从EMC购得的Ionix管理产品。在本期VMware vSphere 4.1技术手册中,我们将详细介绍这些发布,分析vSphere 4.1的功能特点,并提供升级到vSphere 4.1的技巧。

 

什么是VMware vSphere?它主要有哪些新功能?如果升级到vSphere,硬件要求是什么?如何创建VMware vSphere子操作系统?如何确保VMware vSphere的安全?VMware vSphere的亮点究竟在哪里?2009年4月21日,VMware公司宣布推出新一代虚拟化平台VMware vSphere。这是VMware继三年前发布VMware ESX之后的又一重大举措。在本期技术手册中,我们将详细介绍VMware vSphere,从下面几个方面进行探讨……

 

在之前的专题“Hyper-V指南”与“Hyper-V管理手册”中,我们探讨了Hyper-V的虚拟架构、系统要求、如何备份与迁移Hyper-V等等技巧。在本手册中,我们将学习Hyper-V的高级管理技巧,如Hyper-V的免费管理工具、Hyper-V集群等。

 

VMware ESXi是VMware的嵌入式hypervisor。ESXi没有服务控制台,可以说是一个精简版的ESX。对于由于成本和硬件还没有开始实施虚拟化的组织来说,使用免费的VMware ESXi hypervisor不失为着手虚拟化的好方式。在本次虚拟化技术专题中,我们TechTarget中国的虚拟化专家将详细讲解VMware ESXi的安装、配置、管理、迁移等实用技术。

 

VMware在2009年发布了最新版本的企业级hypervisor vSphere 4,这距离上一次这家公司发布旗舰产品VMware ESX已经三年了。vSphere的亮点包括增加的安全选项:vShield Zones和VMsafe应用程序接口(API);Storage VMotion集成;vStorage精简配置以削减存储成本;Fault Tolerence(容错),提供更多可用性;以及增加的vSwitch选项与功能。如果你是VMware新手管理员、学生或者对虚拟化感兴趣的人,本手册是您最佳学习工具。VMware vSphere入门指南将提供一些资源,帮助你了解vSphere的构成,包括新技术的解释等等。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录