По моему опыту — однозначно решение от компании netwrix
NetWrix Active Directory Change Reporter
Возможность следить за изменениями нестандартных атрибутов и объектов нестандартных классов (имеется несколько расширений схем не от Microsoft).
из описания — Other types of changes to all types of AD objects
Есть бесплатная версия (конечно урезанная), а полноценная может почти все, показывает изменения, строит отчеты, функция отката, оповещения и т.д.
Я много решений сравнивал — это лучшее на сегодняшний день, очень рекомендую.