我似乎无法find包含我想在AD中的信息的日志。
我想loginlogin事件,所以我可以看到每个用户login和它来自哪里,类似于用户提供一个错误的密码logging的信息。
最后,我想更改服务帐户的密码,但是想要在更改之前找出它正在使用的位置。
在DC中启用审核策略,并检查安全日志(发泄ID 4624)。 注意你的日志将会非常快速地填充空间。
可以在域控制器上启用审核,如下所示: