积极答复者
域控查询用户登录信息问题

问题
答案
-
您好,
要检查Active Directory中的用户登录历史记录,请按照以下步骤启用审核:
1.运行 gpmc.msc(组策略管理控制台)。
2.创建一个 新的GPO。
3.单击编辑,然后导航到 计算机配置>策略> Windows设置>安全设置>高级审核策略配置>审核策略。在“审核策略”下,您将找到“登录/注销”和“帐户登录”的特定设置。
登录/注销:
- 审核登录>定义>成功和失败。
- 审核注销>定义>成功。
- 审核其他登录/注销事件>定义>成功。
帐户登录:
- 审核Kerberos身份验证服务>定义>成功和失败。
4.要将新的GPO链接到您的域,请右键单击 。选择“ 链接现有GPO”, 然后选择您创建的GPO。
详细的步骤和解释,请您参考:
https://www.manageengine.com/products/active-directory-audit/kb/ad-user-login-history-report.html
您也可以看看这个:
https://www.netwrix.com/how_to_get_user_login_history.html
希望能帮助到您。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact- 已编辑 Danie1zhouMicrosoft contingent staff 2020年7月7日 6:40
- 已标记为答案 nelson2004 2020年7月8日 7:00
全部回复
-
-
您好,
要检查Active Directory中的用户登录历史记录,请按照以下步骤启用审核:
1.运行 gpmc.msc(组策略管理控制台)。
2.创建一个 新的GPO。
3.单击编辑,然后导航到 计算机配置>策略> Windows设置>安全设置>高级审核策略配置>审核策略。在“审核策略”下,您将找到“登录/注销”和“帐户登录”的特定设置。
登录/注销:
- 审核登录>定义>成功和失败。
- 审核注销>定义>成功。
- 审核其他登录/注销事件>定义>成功。
帐户登录:
- 审核Kerberos身份验证服务>定义>成功和失败。
4.要将新的GPO链接到您的域,请右键单击 。选择“ 链接现有GPO”, 然后选择您创建的GPO。
详细的步骤和解释,请您参考:
https://www.manageengine.com/products/active-directory-audit/kb/ad-user-login-history-report.html
您也可以看看这个:
https://www.netwrix.com/how_to_get_user_login_history.html
希望能帮助到您。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact- 已编辑 Danie1zhouMicrosoft contingent staff 2020年7月7日 6:40
- 已标记为答案 nelson2004 2020年7月8日 7:00