Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

ব্যবহারকারী সচেতনতা সেটিংস কনফিগার করুন জন্য AD কুয়েরি ব্যবহার করা হচ্ছে

Prev Next

এই নিবন্ধটি AD কুয়েরি এর সাথে ব্যবহারকারী সচেতনতা সক্ষম করার একটি সারসংক্ষেপ প্রদান করে।

সারসংক্ষেপ

ব্যবহারকারী সচেতনতা সেটিংস আপনাকে আপনার নেটওয়ার্কে শেষ ব্যবহারকারীদের সহজে চিহ্নিত করতে দেয়। এর পাশাপাশি, ট্রাফিক এবং ইভেন্টগুলি AD প্রথম এবং শেষ নাম, হোস্ট নাম এবং IP ঠিকানা অনুযায়ী দেখানোর জন্য বিশ্লেষণ বৈশিষ্ট্যগুলি ব্যবহার করুন।

LDAP ব্যবহারকারীদের প্রোভিশনিং সম্পর্কে আরও তথ্যের জন্য দেখুন LDAP ব্যবহারকারীদের প্রোভিশনিং

AD-এ করা পরিবর্তনগুলি ক্যাটো ম্যানেজমেন্ট অ্যাপ্লিকেশন এর সাথে স্বয়ংক্রিয়ভাবে সিঙ্ক করা হয় (প্রতিদিন 12:00 AM UTC এ), অথবা প্রশাসকের দ্বারা অনুরোধের ভিত্তিতে।

AD এবং Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন একীভূত করার উচ্চ স্তরের সারসংক্ষেপ

এই সেকশন উইন্ডোজ সার্ভার কনফিগার করার প্রক্রিয়া ক্রমানুসারে বর্ণনা করে যাতে Pops-কে AD কুয়েরি দিয়ে ব্যবহারকারী সচেতনতার জন্য একীভূত করতে দেওয়া যায়।

  1. Cato ডিরেক্টরি সার্ভিসেস এবং ব্যবহারকারী সচেতনতা সেটিংস কনফিগার করুন জন্য উইন্ডোজ সার্ভার প্রস্তুত করুন। ডিরেক্টরি সার্ভিসেসের জন্য উইন্ডোজ সার্ভার কনফিগার করুন দেখুন।

    1. একটি বিশেষ AD ব্যবহারকারী তৈরি করুন যা ডিস্ট্রিবিউটেড COM ব্যবহারকারী এবং ইভেন্ট লগ পড়াক্রিতদের গ্রুপসমূহের অন্তর্ভুক্ত। Pops এই ব্যবহারকারীটি AD সার্ভারের সাথে সংযোগ করতে ব্যবহার করে।

    2. ডিরেক্টরি সার্ভিসেসের জন্য এই উইন্ডোজ সেটিংস কনফিগার করুন:

      • Windows সেবাসমূহ

      • DCOM সেটিংস

      • COM নিরাপত্তা অনুমতিসমূহ

    3. (ব্যবহারকারী সচেতনতার জন্য) WMI সেটিংস কনফিগার করুন যাতে Pops ব্যবহারকারী লগইন ইভেন্টসের কুয়েরি করতে পারে:

      1. সার্ভার কনফিগার করুন যাতে রিমোট সংযোগ WMI ব্যবহার করে অনুমতি পায়। (দেখুন Microsoft ডকুমেন্টেশন, একটি রিমোট WMI সংযোগের নিরাপত্তা বর্ধকরণ)।

      2. WMI ব্যবহারকারী অ্যাক্সেস সেটিংস কনফিগার করুন।

      3. WMI কন্ট্রোলার রেজিস্ট্রি অনুমতিসমূহ কনফিগার করুন।

      4. ডিসম্ বা DCOM কমিউনিকেশনের জন্য উইন্ডোজ ফায়ারওয়াল কনফিগার করুন।

  2. Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন এ ডিরেক্টরি সার্ভিসের সেটিংস কনফিগার করুন। LDAP ব্যবহারকারীদের প্রোভিশনিং দেখুন।

    1. অ্যাকাউন্টস এর জন্য ডিরেক্টরি সার্ভিসেসে AD ডোমেইন যোগ করুন।

    2. ডোমেইন নিয়ন্ত্রক যোগ করুন।

    3. সিঙ্ক করা AD গ্রুপ এবং সিঙ্ক সেটিংস নির্ধারণ করুন।

  3. Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন এ ব্যবহারকারী সচেতনতা সেটিংস কনফিগার করুন। ব্যবহারকারী সচেতনতার প্রবন্ধগুলি দেখুন।

    • AD সার্ভার সহ ব্যবহারকারী সচেতনতা সেটিংস:

      1. ব্যবহারকারী সচেতনতা সেটিংসের জন্য AD ডোমেইন যোগ করুন।

      2. রিয়েল টাইম সিঙ্ক ডোমেইন নিয়ন্ত্রকগুলি যোগ করুন।

      3. ব্যবহারকারী সচেতনতা সেটিংসে অংশগ্রহণকারী AD গ্রুপগুলি নির্ধারণ করুন।

    • ক্যাটো পরিচয় এজেন্ট সহ ব্যবহারকারী সচেতনতা সেটিংস:

      1. আপনার অ্যাকাউন্টের জন্য ব্যবহারকারী সচেতনতা পরিচয় এজেন্ট সক্রিয় করুন।

      2. আপনি যেখানে ব্যবহারকারীদের সনাক্ত করছেন সেই ডিভাইসগুলিতে ক্যাটো ক্লায়েন্ট সফটওয়্যার ইনস্টল করুন।

ব্যবহারকারীদের সীমানাবদ্ধ অ্যাক্সেস প্রদান করা হচ্ছে

WMI ব্যবহার করে ব্যবহারকারী সচেতনতা সেটিংসের জন্য ইভেন্টলগ তথ্য সংগ্রহ করার জন্য, আপনি আপনার সক্রিয় ডিরেক্টরিতে একটি ব্যবহারকারীর সীমানাবদ্ধ অ্যাক্সেস প্রদান করতে পারেন এবং এরপর এই ব্যবহারকারীকে রিয়েল টাইম ডোমেইন নিয়ন্ত্রকগুলিতে যোগ করুন।

পর্যায় ১: ব্যবহারকারীকে সীমানাবদ্ধ অ্যাক্সেস প্রদান করা

আপনার সক্রিয় ডিরেক্টরিতে একটি সীমানাবদ্ধ অ্যাক্সেস যুক্ত ব্যবহারকারী তৈরি করুন।

একটি ব্যবহারকারীকে সীমানাবদ্ধ অ্যাক্সেস প্রদান করার জন্য:

  1. আপনার সক্রিয় ডিরেক্টরিতে, ব্যবহারকারীকে এই গ্রুপগুলিতে যোগ করুন:

    • ডিস্ট্রিবিউটেড COM ব্যবহারকারীরা

    • ইভেন্ট লগ পাঠক

    • সার্ভার অপারেটর

      Windows 2003 এ, পরিষেবা অ্যাকাউন্টকে গ্রুপ নীতির মাধ্যমে ব্যবহারকারীর অধিকার "অডিট এবং নিরাপত্তা লগ পরিচালনা করুন" প্রদান করতে হবে।

  2. কমান্ড প্রম্পটে, WMI কনসোলটি খোলার জন্য নিম্নলিখিত কমান্ডটি চালান:

    wmimgmt.msc

  3. WMI নিয়ন্ত্রণ (স্থানীয়) এ ডান ক্লিক করুন এবং গুণাবলী নির্বাচন করুন।

    WMI নিয়ন্ত্রণ (স্থানীয়) গুণাবলী সংলাপ বাক্সটি খোলে।

  4. নিরাপত্তা ট্যাবে, CIMV2 ফোল্ডারটি নির্বাচন করুন এবং নিরাপত্তা ক্লিক করুন।

    Root\CIMV2 এর জন্য নিরাপত্তা সংলাপ বাক্সটি খোলে।

  5. যোগ করুন ক্লিক করুন এবং ব্যবহারকারী নির্বাচন করুন যাকে আপনি সীমানাবদ্ধ অ্যাক্সেস প্রদান করছেন।

  6. অ্যাকাউন্ট সক্রিয় করুন এবং রিমোট সচল করুন এর জন্য অনুমতি দিন চেক বাক্স চেক করুন।

  7. প্রয়োগ করুন তারপর অনুমোদন করুন ক্লিক করুন।

  8. রিয়েল টাইম ডোমেইন নিয়ন্ত্রক হিসাবে ব্যবহারিত প্রতিটি ডোমেইন নিয়ন্ত্রক জন্য ২-৭ ধাপগুলি পুনরাবৃত্তি করুন।

পর্যায় ২: ব্যবহারকারীকে রিয়েল টাইম ডোমেইন নিয়ন্ত্রক হিসাবে যোগ করুন

ব্যবহারকারীকে রিয়েল টাইম ডোমেইন কন্ট্রোলার এ যোগ করুন। আরও তথ্যের জন্য, ডিরেক্টরি সার্ভিসেসে ব্যবহারকারী সচেতনতা প্রবর্তন করুন দেখুন।

ডিরেক্টরি সার্ভিসেস এবং ব্যবহারকারী সচেতনতা জন্য ইমেইল বিজ্ঞপ্তি এবং ইভেন্ট

ডিরেক্টরি সার্ভিসেস এবং ব্যবহারকারী সচেতনতা সেটিংস কনফিগার করুন জন্য নির্দিষ্ট ইমেইল বিজ্ঞপ্তি এবং ঘটনাসমূহ আছে।

সতর্কতার সাথে কাজ করা

আপনি ডোমেইন নিয়ন্ত্রক সাথে সংযোগ স্থিতি এবং ডিরেক্টরি সার্ভিস সিঙ্ক কর্মের জন্য ইমেইল বিজ্ঞপ্তি পাঠানোর জন্য Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন কনফিগার করতে পারেন:

  • AD এর সাথে সিঙ্কিং - সফলতা, ব্যর্থতা, ম্যানুয়াল, অথবা স্বয়ংক্রিয়

  • ডোমেইন নিয়ন্ত্রক সাথে সংযোগ বিলোপ - Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন এবং ডোমেইন নিয়ন্ত্রক মধ্যে সংযোগ সমস্যা আছে, এবং সম্ভবত ব্যবহারকারী সচেতনতা সেটিংস এ প্রভাব পড়তে পারে।

সতর্কতা কনফিগার করার বিষয়ে আরও জানতে, অ্যাকাউন্ট স্তরের সতর্কতা এবং সিস্টেম বিজ্ঞপ্তি দেখুন।

ইভেন্ট বিশ্লেষণ করা

ইভেন্ট আবিষ্কার উইন্ডো আপনার অ্যাকাউন্টের সমস্ত ডিরেক্টরি সার্ভিসেস এবং ব্যবহারকারী সচেতনতা ইভেন্টগুলি প্রদর্শন করে। ইভেন্ট ডিসকভারির ব্যবহারের বিষয়ে আরও জানতে এখানে দেখুন।