我想获得有关在活动目录服务器上所有登录尝试失败的信息。我已经更改了有关AD控制器的以下策略:

和禁用审核:在客户端和控制器计算机上强制审核策略子类别设置(Windows或更高版本)。
在这些操作之后,我只能看到成功尝试从域控制器上的客户端机器登录到事件查看器中的域(在安全页面中)(失败的尝试只能在客户端机器的安全日志中看到)。我做错了什么?如何在Active控制器的安全日志中看到这些尝试?
发布于 2018-12-14 16:10:09
我会使用这些子类别--它们更高级、更灵活、更可配置、更合适。
下面是您希望启用的设置(除了“启用”子类别的强制使用之外)。不过,您确实只需要凭据验证项。

https://serverfault.com/questions/944377
复制相似问题