プロファイル別レポート

プロファイル別レポートは、ADAudit Plusにおいて重要な機能のひとつです。ユーザー自身が必要とするレポート プロファイルを作成することができます。レポート プロファイルはADAudit Plusの"設定"タブから設定します。レポート プロファイルはいくつでも作成することができます。

デフォルトのプロファイル別レポート

レポート一覧を表示するためには、レポート タブをクリックして、左にある ユーザーログオンレポート を選択してください。

アカウント ログオン
  • 管理ユーザーのログオン失敗
  • ログオン ユーザー
ローカル ログオン/ログオフ
  • (ドメイン%domainName%)監視中のネットワーク ポリシー サーバ
  • コンピューターのローカル ログオフ
  • コンピュータのローカル ログオン失敗
  • コンピュータのローカル ログオン成功
アカウント作成
  • ユーザーの作成
  • グループの削除
  • コンピューターの作成
ユーザー変更
  • ユーザーのアンロック
  • ユーザー パスワードの変更
  • ユーザ パスワードのリセット
  • ユーザーの修正
  • ユーザーの名前変更または移動
  • ユーザー属性の変更
  • ユーザーの無効化
  • ユーザーのロックアウト
  • ユーザーの有効化
  • ユーザーの削除
コンピューター変更
  • コンピューターの削除
  • コンピューターの変更
  • コンピュータの移動
  • コンピューターの有効化
  • コンピューターの無効化
  • コンピューター属性の変更
グループ変更
  • セキュリティ グループの変更
  • 管理グループの変更
  • 配布グループの削除
  • セキュリティ グループの削除
  • グループ属性の変更
  • グループの名前変更または移動
  • 配布グループの変更
組織単位(OU)の管理
  • 組織単位(OU)属性の変更
  • 組織単位(OU)の変更
  • 組織単位(OU)の削除
  • 組織単位(OU)の作成
GPO管理
  • GPOの作成
  • GPOの削除
  • GPOの変更
  • GPOリンクの変更
  • フラグとアクセス許可の変更
詳細追跡
  • スケジュールタスクの変更(Windows Server2003)
  • スケジュール タスクの監査
  • スケジュール タスクの変更
  • スケジュール タスクの削除を監査
  • スケジュール タスク作成
  • プロセスを追跡中
ドメイン ポリシー変更
  • ドメイン ポリシー変更
システム イベント
  • システム時刻変更を監査
  • システム ログオンを監査
  • システム監査ログのクリアを監査
拡張ADオブジェクト監査
  • パスワード設定オブジェクトの変更
  • 連絡先の変更
  • コンテナの変更
  • コンテナ アクセス許可の変更
  • 設定の変更
  • 設定アクセス許可の変更
  • スキーマ変更
  • 変更されたスキーマ アクセス許可
  • ドメインDNS属性の変更
DNS監査
  • DNSの変更
  • DNSアクセス許可の変更
ポリシー変更
  • ユーザー アクセス許可の割り当て
  • ポリシーの変更
  • ユーザー アクセス許可の削除
リムーバブル ストレージ監査
  • ファイル読み取り
  • ファイル コピー&ペースト
  • ファイル変更
ネットワーク共有監査
  • ネットワーク共有を削除しました
  • ネットワーク共有を変更しました
  • ネットワーク共有を追加しました
  • ネットワーク共有を読み込み
ローカル アカウント管理
  • ローカル グループ管理
  • ローカルユーザー管理
     

Windowsサーバーを介した全てのユーザーのログオン活動を監査します。特定のアクションに基づくレポートとしては、ログオン失敗、ログオン失敗(ユーザー別)、ドメインコントローラ/IPアドレスに基づくログオン活動、メンバーサーバのログオン活動、ユーザーの最後のログオンやそのほかのレポートの詳細を見ることが出来ます。

詳しい設定や、デフォルトで用意されたレポートの情報については、こちらをご参照ください

監査レポートの表示方法

  1. "レポート"タブ" をクリックして → "ユーザー ログオン レポート" → "ログオン失敗"を選択します。
  2. ドメインを選択します。
  3. 期間(1時間~23時間の間)を選択します。またカスタム期間は簡単に参照して修正・保存することが出来ます。
  4. 選択した期間中に発生したイベントを、図で表示するとともに、詳細が表で表示されます。
  5. より詳しい情報を見たい場合は、棒グラフの中の該当イベントを選択することで、選択したイベントだけをハイライト表示することが出来ます。
  6. クイック検索オプションを使用することで、より細かいフィルタ操作が可能です。

レポートカテゴリーに基づくプロファイルのフィルター属性

下記のが含まれていますが、項目は追加した監査レポートに基づきます。
プロファイルベースレポートカテゴリーの下、リンク[列の追加/削除]から属性を追加、削除することができます。

{SID、イベント番号、イベントコード、ログオンコード、ログオンID、ログオンプロセス、認証パッケージ、実行ユーザー名、実行者ユーザードメイン、ソースポート、メッセージ、レコード番号、ドメイン、ユーザー名、クライアントIPアドレス、クライアントホスト名、ソースコンピューター、ログオン時間、イベントタイプ、ログオンタイプ、備考}