Zum Inhalt springen

Leitfäden mit dem Schlagwort

#logging

← Zurück zu allen Leitfäden
Auditing, Protokollierung & Erkennung

Windows Event Forwarding für Domänencontroller

Eine WEF-Pipeline für Domänencontroller aufbauen: quellinitiierte Abonnements, GPO, Protokollzugriff, XPath-Abfragen, Collector-Dimensionierung und Integritätsprüfungen.

Fortgeschritten
Auditing, Protokollierung & Erkennung

AD-Auditing und Erkennung: Richtlinie und Ereignis-IDs

Erweiterte Überwachungsrichtlinie, SACLs und Windows Event Forwarding so konfigurieren, dass Sie Kerberoasting, DCSync und Rechteausweitung in AD tatsächlich sehen.

Grundlagen