配置对象访问级别,实现Exchange审计


配置对象访问级别(域部分)

要对Exchange进行审计,获取邮箱属性变更和邮箱权限变更等相关的数据,需要在域控制器上配置对象级别的审核策略,只有配置之后,与邮箱属性和权限变更相关的事件才会被记录到事件查看器的“安全日志”中,这样Exchange Reporter Plus就可以获取这些信息,然后,通过分析/解析,生成相应的邮箱权限与属性变更的报表。

配置完成后,就可以用Exchange Reporter Plus从相应的事件日志中获取所有可用的数据。
如果事件日志中没有数据,请等待一段时间,以便需要的审核事件发生并被收集。

配置对象访问级别(配置部分)

要对Exchange进行审核,获取机构变更相关的数据,需要在域控制器上配置对象级别的审核策略, 只有配置之后,与机构变更相关的事件才会被记录到事件查看器的“安全日志”中,这样Exchange Reporter Plus就可以获取这些信息,然后,通过分析/解析,生成相应的机构变更的报表。


版权所有© 2022, 卓豪(北京)技术有限公司,保留一切权利。