使用AD帐户查找计算机的IP

我似乎无法find包含我想在AD中的信息的日志。

我想loginlogin事件,所以我可以看到每个用户login和它来自哪里,类似于用户提供一个错误的密码logging的信息。

最后,我想更改服务帐户的密码,但是想要在更改之前找出它正在使用的位置。

在DC中启用审核策略,并检查安全日志(发泄ID 4624)。 注意你的日志将会非常快速地填充空间。

可以在域控制器上启用审核,如下所示:

  • 使用pipe理员帐户login。
  • 打开“Active Directory用户和计算机”工具。
  • 右键单击容纳域控制器的容器,然后单击“属性”。
  • 单击组策略选项卡,然后单击编辑以编辑默认域策略。
  • 在“组策略”窗口中,展开“计算机configuration”,导航到“Windows设置”,“安全设置”,然后到“本地策略”。
  • select审计策略。