{"id":411703,"date":"2025-01-10T06:57:56","date_gmt":"2025-01-10T06:57:56","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=411703"},"modified":"2025-01-08T19:07:43","modified_gmt":"2025-01-08T19:07:43","slug":"ninjaone01-monitoraggio-delle-modifiche-agli-utenti-in-active-directory","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/ninjaone01-monitoraggio-delle-modifiche-agli-utenti-in-active-directory\/","title":{"rendered":"NinjaOne01 &#8211; Monitoraggio delle modifiche agli utenti in Active Directory"},"content":{"rendered":"<p>Nel mondo della tecnologia c&#8217;\u00e8 un numero quasi infinito di parti in movimento: configurazioni di rete, Active Directory, utenti che vengono aggiunti e rimossi dai gruppi, dati, sicurezza e molto altro ancora. Cercare di tenere sotto controllo tutto questo pu\u00f2 essere un vero e proprio mal di testa, quindi diamo un&#8217;occhiata ad alcuni modi attraverso i quali possiamo registrare le modifiche agli utenti in Active Directory con NinjaOne, per darti un po&#8217; di tempo per respirare!<\/p>\n<h2>Acquisizione di EventID critici e configurazione delle notifiche in NinjaOne<\/h2>\n<p>Active Directory registra tutte le modifiche degli utenti nel Registro eventi e, sebbene questo sia utile, trovarle nel Registro eventi stesso non sempre si rivela semplice. Active Directory non invia avvisi quando vengono apportate modifiche, cosa che pu\u00f2 essere particolarmente problematica quando gli utenti vengono aggiunti o rimossi dai gruppi di amministratori. Non sarebbe bello poter inserire i log importanti nel registro di controllo di NinjaOne, in modo che siano visibili da un&#8217;interfaccia familiare con cui gi\u00e0 lavori quotidianamente?<\/p>\n<p>\u00c8 possibile, ma per farlo dobbiamo prima di tutto attivare alcuni log aggiuntivi in Active Directory. Per fortuna si tratta solo di un rapido aggiornamento dei GPO. <strong>Sul server Active Directory,<\/strong> apri lo <strong>snap-in Gestione criteri di gruppo<\/strong>, quindi il <strong>criterio predefinito del Domain Controller.<\/strong> Vai poi su <strong>Configurazione del computer&gt;Criteri&gt;Impostazioni di Windows&gt;Impostazioni di sicurezza&gt;Configurazione avanzata dell&#8217;audit&gt;Gestione account<\/strong> e attiva il criterio <strong>Gestione gruppi di sicurezza dell&#8217;audit<\/strong>. Per questo esempio dovrai attivare solo l&#8217;opzione &#8220;successo&#8221;, ma puoi attivare anche l&#8217;opzione &#8220;fallimento&#8221; se desideri registrare anche le modifiche non riuscite dell&#8217;utente. Questo potrebbe essere utile per eventuale troubleshooting. Affinch\u00e9 queste modifiche abbiano effetto, dovrai riavviare il domain controller o eseguire il comando gpupdate.<\/p>\n<p>Ora, se un utente viene aggiunto a un gruppo abilitato alla sicurezza come Amministratore di dominio, il Registro eventi creer\u00e0 l&#8217;EventID 4728; l&#8217;eventID sar\u00e0 invece 4729 se un account viene rimosso da un gruppo abilitato alla sicurezza. Anche soltanto questa informazione \u00e8 estremamente preziosa, ma potresti voler essere in grado di vedere questi dati anche in NinjaOne e magari inviare automaticamente avvisi o creare ticket per questi eventi.<\/p>\n<p>Per prima cosa, accedi a NinjaOne e vai su <strong>Amministrazione&gt;Criteri&gt;Criteri dell&#8217;agente<\/strong>. Da qui dovrai modificare un criterio esistente o crearne uno nuovo. Ti consigliamo di creare un nuovo criterio per i server Active Directory. Una volta creato il criterio, sar\u00e0 necessario aggiungere una nuova condizione da monitorare per questo eventID.<\/p>\n<ol>\n<li>Nella sezione &#8220;Condizioni&#8221; dell&#8217;editor dei criteri, clicca su &#8220;Aggiungi una condizione&#8221;.<\/li>\n<li>Nell&#8217;editor delle condizioni, clicca prima di tutto su &#8220;Seleziona una condizione&#8221;.\n<ol style=\"list-style-type: lower-alpha;\">\n<li>Seleziona la condizione &#8220;Evento Windows&#8221; dal menu a tendina delle condizioni.<\/li>\n<li>Inserisci &#8220;Microsoft-Windows-Security-Auditing&#8221; nel nome dell&#8217;origine\/provider.<br \/>\n<strong>Nota:<\/strong> Questo campo deve essere compilato esattamente cos\u00ec, altrimenti la condizione non si attiver\u00e0 correttamente.<\/li>\n<li>Inserisci gli EventID desiderati digitandoli uno alla volta e premendo invio. In questo caso, come abbiamo detto in precedenza nella guida, abbiamo usato 4729 e 4728 per monitorare gli utenti aggiunti o rimossi dai gruppi abilitati alla sicurezza.<br \/>\n<strong>Un consiglio da professionista:<\/strong> Puoi aggiungere altri EventID, come il 4738, per monitorare altre modifiche, anche se suggeriamo di aggiungerli ad altre condizioni, in modo da avere un controllo pi\u00f9 granulare delle impostazioni di notifica, ticket e gravit\u00e0 per i diversi tipi di modifiche.<\/li>\n<li>Puoi anche aggiungere valori di testo per aumentare la granularit\u00e0.<\/li>\n<li>Premi &#8220;Applica&#8221; quando le impostazioni sono di tuo gradimento.<br \/>\n<img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-411001\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/01\/condition-1.png\" alt=\"Condizione\" width=\"889\" height=\"689\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/01\/condition-1.png 889w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/01\/condition-1-300x233.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/01\/condition-1-768x595.png 768w\" sizes=\"(max-width: 889px) 100vw, 889px\" \/><\/li>\n<\/ol>\n<\/li>\n<li>Assegna un nome alla condizione e configura le impostazioni di gravit\u00e0, priorit\u00e0 e notifica nell&#8217;editor delle condizioni.\n<ol style=\"list-style-type: lower-alpha;\">\n<li>Puoi impostare Gravit\u00e0 e Priorit\u00e0 per aggiungere informazioni supplementari sulla criticit\u00e0 dell&#8217;avviso nelle notifiche.<\/li>\n<li>Puoi inoltre utilizzare &#8220;Canali&#8221; per inviare le notifiche a canali di notifica specifici, come un numero di cellulare o un canale Slack, se i canali sono configurati.<\/li>\n<li>&#8220;Notifica ai tecnici&#8221; consente di attivare le notifiche ai tecnici assegnati all&#8217;organizzazione in cui si trova il dispositivo, in base alle impostazioni di notifica configurate nel loro account.<\/li>\n<li>Le &#8216;Regole di ticketing&#8217; consentono di creare automaticamente i ticket quando si verifica la condizione.<\/li>\n<\/ol>\n<\/li>\n<li>Una volta configurate tutte le impostazioni, clicca su &#8220;Aggiungi&#8221;.<\/li>\n<\/ol>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-411011\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/01\/condition-2.png\" alt=\"Condizione\" width=\"890\" height=\"688\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/01\/condition-2.png 890w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/01\/condition-2-300x232.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/01\/condition-2-768x594.png 768w\" sizes=\"(max-width: 890px) 100vw, 890px\" \/><\/p>\n<p>Ora, con l&#8217;aggiunta della nostra condizione, ogni volta che un utente viene aggiunto o rimosso da un gruppo, apparir\u00e0 nel registro delle attivit\u00e0 del dispositivo in NinjaOne e verr\u00e0 creato un avviso nella pagina di panoramica del dispositivo. Se abiliti i canali o le notifiche, verranno inviati anche gli avvisi esterni!<\/p>\n<p>Puoi controllare questi avvisi cercando il dispositivo nella griglia Ricerca dispositivo o navigando verso il dispositivo dalla Dashboard. Accanto al dispositivo sar\u00e0 presente un&#8217;icona gialla che indica di fare attenzione; cliccando su di essa, verranno visualizzati gli avvisi. Puoi cliccare sul collegamento ipertestuale &#8220;Altro&#8221; per visualizzare tutti i dettagli del registro eventi, compresi l&#8217;utente che \u00e8 stato modificato, il gruppo a cui \u00e8 stato aggiunto o rimosso e l&#8217;account che ha avviato la modifica.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-411019\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/01\/event-log.png\" alt=\"registro eventi\" width=\"396\" height=\"187\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/01\/event-log.png 396w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/01\/event-log-300x142.png 300w\" sizes=\"(max-width: 396px) 100vw, 396px\" \/><\/p>\n<p>In alternativa, se accedi al dispositivo e apri il registro delle attivit\u00e0, potrai visualizzare un registro completo dei vari eventi del dispositivo. Puoi filtrare il tipo per &#8220;condizioni&#8221; per visualizzare solo le attivit\u00e0 relative alle condizioni. Queste informazioni possono anche essere esportate per audit e altri report, se necessario.<\/p>\n<h2>Porta il monitoraggio al livello successivo<\/h2>\n<p>Seguendo i passaggi descritti, hai creato un modo semplice per essere avvisato delle modifiche critiche ai gruppi AD abilitati alla sicurezza. Come gi\u00e0 detto, puoi creare una condizione diversa per il 4738 o per altri EventID al fine di monitorare, direttamente in NinjaOne, qualsiasi modifica! Potresti fare un ulteriore passo avanti aggiungendo delle automazioni per intervenire quando vengono apportate delle modifiche.<\/p>\n<p>L&#8217;obiettivo di queste condizioni non \u00e8 quello di eliminare la necessit\u00e0 per i tecnici di esaminare questo tipo di modifiche; piuttosto, \u00e8 quello di attirare la loro attenzione su tali modifiche e creare un registro all&#8217;interno di NinjaOne per tenere traccia delle modifiche degli utenti AD e monitorarle.<\/p>\n<p>Conoscere le modifiche critiche di Active Directory \u00e8 essenziale per la sicurezza e l&#8217;efficienza. L&#8217;integrazione di questi log in NinjaOne crea una visione semplificata e centralizzata che fa risparmiare tempo, migliora la visibilit\u00e0 e supporta una gestione proattiva. Che si tratti di monitorare gli EventID chiave o di automatizzare le risposte alle modifiche degli utenti, NinjaOne ti fornisce gli strumenti per essere sempre un passo avanti e per mantenere il tuo ambiente IT sicuro e ottimizzato.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nel mondo della tecnologia c&#8217;\u00e8 un numero quasi infinito di parti in movimento: configurazioni di rete, Active Directory, utenti che vengono aggiunti e rimossi dai gruppi, dati, sicurezza e molto altro ancora. Cercare di tenere sotto controllo tutto questo pu\u00f2 essere un vero e proprio mal di testa, quindi diamo un&#8217;occhiata ad alcuni modi attraverso [&hellip;]<\/p>\n","protected":false},"author":159,"featured_media":379877,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4326],"tags":[],"class_list":["post-411703","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ninjaone-it"],"acf":[],"modified_by":"Sergio Oricci","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/411703","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/159"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=411703"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/411703\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/379877"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=411703"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=411703"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=411703"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}