Active Administrator
|
Active Directory yönetim ve auditing
|
|
Active Directory yönetim ve auditing
Microsoft' un yerli Active Directory yönetim araçları sadece basit ve temel anlamda Active Directory yönetimi yapabilir. Fakat Active Administrator sistem yöneticilerine, active directory yapısında yapılan hertürlü değişikliği gözlemleme, audit etme, ve raporlama imkanı sunar. Active Administrator , yerli Active Directory araçlarının eksik kaldığı noktalarda enterprise seviyede Active Directory yönetim ve auditing imkanı yaratır.
Active Administrator, sistem yöneticilerine delege edilmiş Active Directory güvenliğinin kurulması, gözlemlenmesi ve zorlanması, ayrıntılı Group Policy yönetimi, Group Policy raporlanması ve Active Directory üzerinde yapılan değişikliklerin güçlü bir şekilde audit edilip, raporlanması imkanını sunar.
Aktif Şablonlar ile basitleştirilmiş güvenlik
Active Administrator özel aktif şablonlar kullanır. Bu şablonlar hangi hakkın nereye atanması gerektiği belirleyerek permission yönetimini kolaylaştırır. Her şablon Active Directory üzerinde belirli bir işlemin yapılabilmesi için gerekli hakları tanımlar. Örneğin, Kullanıcı hesabı yaratılması. Sistem yöneticileri Active Administrator kullanarak hak tanımlama ve atama işlemlerini çok daha basit anlamda yapabilir ve bu işlemleri doğru bir şekilde yaptıklarından emin olurlar.
Kendini düzeltebilen Aktif Şablonlar
Aktif şablonlar ile oluşturulan ve atanan hakların kırılması durumunda, eksik haklar otomatik olarak tekrar yaratılır. Sistem yöneticisi yapılan değişiklikler hakkında email ile uyarılır.
Detaylı Group Policy yönetimi
Active Administrator, tek bir arayüzden sistem yöneticilerine group policy ayarlarını planlama, değiştirme, yedekleme ve yeniden yükleme işlemlerini gerçekleştirme imkanı sunar. RSoP fonksiyonu (Resultant Set of Policies) sistem yöneticilerine ne yapılırsa ne sonuç alacağını gösteren bir araçtır(What if scenarios). Bu araç ile sistem yöneticileri daha sağlıklı Group Policy yönetimi gerçekleştirirler. Örneğin kullanıcı yada bilgisayar hesabının yerinin değitirilmesinde neler olacağının önceden gösterilmesi. Active Administrator otomatik olarak Group Policy geçmişini kaydeder böylece sistem yöneticisi istediği anda daha önce ki ayarlara dönebilir.
Çevrimdışı Group Policy Depolama
Sistem yöneticileri Group Policy ayarlarını çevrimdışı olarak değiştirebilirler. Böylece değişikliklerin ağda ters bir etki yaratma ihtimali engellenir. RSoP fonksiyonu sayesinde geçmiş policy ayarları ile kıyaslama yapılır ve sadece gerçekleşecek değişiklikler gösterilir. Böylece GPO ayarları yayımlanmadan önce tüm testler ve ayarların sonuçları gözlemlenmiş olur.
Güçlü Active Directroy Auditing
Active Administrator merkezi olarak, Domain Controller sunucuları üzerindeki güvenlik olay loglarını (security event logs) audit eder. Active Directory objelerine yada GPO lara yapılan değişiklikleri audit ederek, Active Directory üzerinde tam olarak hangi değişikliklerin, kim tarafında yapıldığını binlerce olay loglarını (event viewer) filtrelemeden tespit edebilirsiniz. Ayrıca belirlediğiniz Active Directory olayı gerçekleştiğinde email ile uyarır.
Obje seviyesinde yedekleme ve yeniden yükleme
Artık "Directory Services Restore Mode" ' da "Authoritative Restore" yapmak demode. Active Administrator tüm active directory datanızı yada herhangi objelerin kombinasyonunu yedekleyip yeniden yükleyebilir. Sistem yöneticileri tarafından imkansız yada yıldırıcı olarak görülen birçok olay basitçe gerçekleştirilebilir