これを実現するのが「InTrust Plug-in for Active Directory」です。
InTrust Plug-in for Active Directoryの特徴
イベントログ拡張による詳細な監査機能:
InTrust Plug-in for Active DirectoryはWindows標準のユーザアカウント関連の監査ログ設定は必要ありません。標準監査ログでは詳細ログデータが少ないため実際のユーザー操作の追跡は難しく、現実的な運用・監査が非常に困難です。InTrust Plug-in for Active Directoryでは独自にログデータを拡張し、 "誰が""いつ""どのような操作を"行ったか容易に認識が可能です。
特にADの構成やGPO設定、ユーザー作成・削除・設定変更等の取得が可能です。
付属ツールでオブジェクトの不注意な変更・削除を禁止:
InTrust Plug-in for Active Directoryに付属のツールでActive Directory上のオブジェクトの変更を制限することが可能です。これにより不注意による削除や悪意を持った変更なども制限することが可能です。
豊富なレポートテンプレート:
InTrust Plug-in for Active Directoryは社内外の様々な監査要求に対応するべく、100を超える多くのレポートテンプレートを持っています。このため導入した翌日からすぐに監査レポートを出力可能です。また、各ファイルサーバのエージェントがセキュリティ規定に基づいてユーザの行動などを常時監視しており、違反や異常行動が発生した場合にはリアルタイムで通知します。