Ajouter un script de mise à jour de recherche Active Directory
Utilisez cet exemple de script de mise à jour pour ajouter les valeurs de recherche Active Directory pour votre source de journal.
La recherche Active Directory convertit les GUID en noms d'objet réels. Ce script met à jour le groupe source distant Domain Controllers et modifie la source Security pour inclure le AD Domain Controller et le nom AD DNS à utiliser pour effectuer la recherche.
<?xml version="1.0" encoding="UTF-8"?>
<WinCollectScript version="10.0.1" >
<Update objPath="RemoteSources(Name=Domain Controllers)/Source(Name=Security)" >
<Parameter name="AD_Controller" value="yourdc.yourdomain.lab" />
<Parameter name="AD_DNSDomain" value="youdomain.lab" />
<Parameter name="AD_Lookup" value="true" />
</Update>
</WinCollectScript>