我将计算机连接到活动目录(AD) domian中。AD中的用户可以在AD中使用用户名、密码登录到计算机上。计算机被安装在深冻结状态下,重新启动后无法保存任何东西。我想找到用户名登录日志。我在AD服务器允许查看器->安全搜索,但它没有用户名登录日志。它只显示只登录到AD服务器的管理员用户名日志。我能在活动目录服务器中找到用户名登录日志吗?
发布于 2019-12-18 10:00:09
您需要在域中启用帐户登录审核,并使用安全日志监视活动。这篇博文提供了基本流程,以及启用审核后您可以预期看到的事件ID:https://www.lepide.com/blog/audit-successful-logon-logoff-and-failed-logons-in-activedirectory/
https://serverfault.com/questions/995958
复制相似问题