Azure AD DS概述

Azure Active Directory 域服务 (Azure AD DS) 是一种托管域服务,可用于将本地 Active Directory 资源直接迁移到云,而无需部署、管理、修补或维护域控制器。

ADAudit Plus 是一种 UBA 驱动的实时更改审核解决方案,可帮助你跟踪和监视 Azure AD DS 环境中发生的活动。

使用 ADAudit Plus 进行 Azure AD DS 审核,使你能够:

  • 审核所有成功和失败的登录。
  • 跟踪用户和计算机的创建和删除。
  • 监视组成员身份更改。
  • 确定对 GPO 的修改。
  • 记录密码更改和重置。
  • 分析帐户锁定。
*注意:必须启用 NTLM 审核才能审核来自 Azure AD DS 域的登录事件。

先决条件:HTTPS端口443需要在ADAudit Plus服务器上打开,因为它用于HTTP/REST API和AMQP-over-WebSockets。

本指南将指导您完成在ADAudit Plus中配置用于审核的Azure AD DS域所涉及的步骤。

我们的客户