Defender · General
07.2026Action requiredProduction
Automatisches Auditing für AD FS, AD CS und Entra Connect
Sensor v3.x kann Windows Event Auditing auf Identity Role Servern für AD FS, AD CS und Entra Connect automatisch konfigurieren.
What changed
Die automatische Audit-Konfiguration geht über klassische Domain-Controller-Ereignisse hinaus.
Technical details
- Erweiterte automatische Event-Audit-Abdeckung
Why it matters
PKI- und Federation-Angriffe werden besser sichtbar; Audit-Policy-Ownership muss aber klar sein.
Known limitations
- GPO-Konflikte und Event-Volumen überwachen
Now check
- Audit Policies gegen Domain GPO vergleichen
- Event-Ingestion und Sensor Health validieren