Я пытаюсь узнать, что меняет один из атрибутов в моем активном каталоге. Некоторые адреса электронной почты (атрибут: Mail) изменены, и никто не знает, почему.
Я создал политику аудита в разделе "Конфигурация компьютера"> "Политики"> "Параметры Windows"> "Параметры безопасности"> "Конфигурация расширенной политики аудита"> "Политики аудита". Я активировал "управление учетной записью" и "доступ ds". Я точно знаю, что эти GP работают, когда я меняю отображаемое имя пользователя, я получаю событие в моей программе просмотра событий.
Проблема в том, что он не регистрирует все атрибуты, только этот список:
Измененные атрибуты:
Имя учетной записи SAM
Отображаемое имя
Основное имя пользователя
Домашний каталог
Home Drive
Путь к сценарию
Путь к профилю
Рабочие станции пользователей
Пароль последний набор
Срок действия аккаунта истекает
Основной идентификатор группы
AllowedToDelegateTo
Старое значение UAC
Новое значение UAC
Контроль учетной записи пользователя
Пользовательские параметры
История SID
Время входа
Поэтому я не могу проверить то, что мне нужно для проверки в моей AD. Как я могу проверить поле "почта" моих пользователей?
Я не думаю, что это сам обмен: некоторые пользователи в O365, другие в обмен.
У нас одна и та же проблема в трех разных подразделениях.
некоторые из них являются личными, другие системными.
С помощью команды repadmin /showobjmeta
I Pint указал DC, где происходит изменение, но я не знаю, как его отследить.
Заранее спасибо за ваши добрые ответы.