Defender · General

Automatisches Auditing für AD FS, AD CS und Entra Connect

Sensor v3.x kann Windows Event Auditing auf Identity Role Servern für AD FS, AD CS und Entra Connect automatisch konfigurieren.

What changed

Die automatische Audit-Konfiguration geht über klassische Domain-Controller-Ereignisse hinaus.

Technical details

  • Erweiterte automatische Event-Audit-Abdeckung

Why it matters

PKI- und Federation-Angriffe werden besser sichtbar; Audit-Policy-Ownership muss aber klar sein.

Known limitations

  • GPO-Konflikte und Event-Volumen überwachen

Now check

  • Audit Policies gegen Domain GPO vergleichen
  • Event-Ingestion und Sensor Health validieren