Auditing, Protokollierung & Erkennung
AD-Auditing und Erkennung: Richtlinie und Ereignis-IDs
Erweiterte Überwachungsrichtlinie, SACLs und Windows Event Forwarding so konfigurieren, dass Sie Kerberoasting, DCSync und Rechteausweitung in AD tatsächlich sehen.
Grundlagen