

企業 AD 環境每天都可能產生大量帳號、權限與 GPO 異動,當事件發生時,如何快速找出「誰、在什麼時間、修改了什麼」格外重要。本次 Quest Change Auditor 技術實作課程將透過實際操作,帶領學員認識 AD 與 User Event 報表搜尋、篩選與事件欄位判讀,並進一步實作 AD、GPO 保護功能設定與驗證,掌握從即時稽核、事件查詢到重要物件保護的完整操作流程。
▊ 建議參加對象: IT 維運人員、系統工程師、基礎架構主管、資安管理員
1. 報表搜尋使用方式|AD & User Event
實際操作 AD 與使用者事件查詢,快速掌握帳號、權限及環境異動紀錄。
2. 報表篩選功能展示
透過不同條件縮小事件範圍,提升異常事件追蹤與問題排查效率。
3. 事件呈現欄位說明
認識事件中的人員、時間、來源與異動內容等欄位,快速判讀關鍵資訊。
4. AD 保護功能設定與驗證
實際設定重要 AD 物件保護規則,並透過異動測試驗證防護效果。
5. GPO 保護功能設定與驗證
操作 GPO 保護設定與驗證流程,降低重要群組原則遭非預期修改的風險。
6. Change Auditor 內建報表應用
認識近 200 項內建報表,了解如何運用預設稽核方向快速進行事件分析。