我试图跟踪谁在给定的时间login到服务器,但事件日志已被删除我需要的时间段。 我可以获得在特定时间login到域的所有用户的列表吗?
默认情况下,不。 (默认情况下,您只能看到失败login)您需要在默认域策略中激活“成功审计”。 这反过来又做了很多日志。
•在DC中,转至组策略pipe理编辑器>默认域策略>计算机configuration>策略> Windows设置>安全设置>本地策略>审核策略 •将审计帐户login事件,目录服务访问,login事件设置为“成功,失败”。
•在DC中,转至组策略pipe理编辑器>默认域策略>计算机configuration>策略> Windows设置>安全设置>本地策略>审核策略
•将审计帐户login事件,目录服务访问,login事件设置为“成功,失败”。