脱机ADlogin

如何跟踪我的服务器中的离线ADlogin? 此解决scheme应自2000年以来的所有Windows服务器版本的工作。用户将与Windows机器login。

没有parsing和收集有关机器上的所有本地日志,我没有办法知道。 使用caching凭据login只会生成本地事件。

也就是说,如果您确实需要对其进行审计,则可以通过GPOclosures凭据caching。 这不会允许离线用户login,但它会确保每一个事件都被logging下来。