bobby iskandar zulkarnain

No measurement can be performed until something is observed

Auditing - How to Use The User Account Management

Rekan-rekan, auditing merupakan satu hal penting bagi network administrator, apalagi jika dalam suatu organisasi yang cukup besar dimana terdapat sejumlah group yang menjadi Admin Branch, yang diberi tugas dalam mengelola account.

Aktivitas siapa yang melakukan create user atau delete user dalam auditing sebenarnya hal yang klasik tapi seringkali terlupakan.

Ok, dalam tulisan berikut, just to reminds for anyone who are interested in auditing, especially auditing account management, berikut langkah-langkahnya.

Kita awali dengan mengaktifkan Audit Account Management untuk level domain policy, dengan membuka snap-in Group Policy Management

clip_image002

Kemudian kita lakukan sedikit editing…

clip_image004

Dengan membuka Properties-nya.

clip_image006

Dan kemudian mengaktifkan baik Success maupun Failure-nya.

clip_image008

Setelah klik OK, dan menutup snapi-in Group Policy Management, jalankan gpupdate /force untuk merefresh policy….as usual :))

clip_image010

clip_image012

Setelah itu kita dapat lakukan pengujian, misalkan login dengan user account lain dengan privilege Domain Admin atau Enterprise Admin, dan lakukan aktivitas pengelolaan Account, seperti melakukan pembuatan account baru dan penghapusan Account…..

…..dan kemudian kita dapat melihat rekaman/ log di Event Viewer….

clip_image014

Sejumlah event yang terkait dengan kategori User Account Management terlihat seperti pada gambar berikut…

clip_image016

Untuk mempermudah dalam melihat log yang terkait dengan Account Management, kita dapat lakukan Filtering…..

clip_image018

Berikut contoh event user account dibuat oleh account tertentu….

clip_image020

Kalau mau di copy dan di-paste ke notepad juga bisa….

clip_image022

Berikut contoh event terjadinya penghapusan account oleh user account tertentu…

clip_image024

Dan jika mau di-copy dan paste ke notepad bisa juga…

clip_image026

 

Dengan demikian mengaudit aktivitas group admin menjadi lebih mudah dan juga murah, karena tanpa harus membeli third party tools….

Semoga bermanfaat….

Share this post: | | | |

Comments

No Comments