Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Узнать кто удалил машину из домена

Ответить
Настройки темы
2008 R2 - Узнать кто удалил машину из домена

Аватара для ultrakiller

Пользователь


Сообщения: 120
Благодарности: 6

Профиль | Отправить PM | Цитировать


Изменения
Автор: ultrakiller
Дата: 15-02-2010
Описание: редактирование
Проблема такая. На КД по удаленному рабочему столу имеет доступ только несколько человек.. Кто -то из этих несколько случайно или не знаю как кильнул пару машин из домена.. Никто не признается. Можно ли как то узнать историю удаления и добавления машин в домен..

Отправлено: 13:52, 15-02-2010

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Об этом свидетельствует событие в логе безопасности одного из КД за номером 4743
Если не найдете - уже не узнать
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:45, 15-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ultrakiller

Пользователь


Сообщения: 120
Благодарности: 6

Профиль | Отправить PM | Цитировать


А для 2003 (он резервный кд)--- это актуально... я просто не нашел нигде этот номер

Отправлено: 15:16, 15-02-2010 | #3


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата ultrakiller:
А для 2003 (он резервный кд)--- это актуально... я просто не нашел нигде этот номер »
Нет, для 2к3 это не актуально. У 2к3 ID равно 647
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:54, 15-02-2010 | #4


Аватара для ultrakiller

Пользователь


Сообщения: 120
Благодарности: 6

Профиль | Отправить PM | Цитировать


Спасибо ушел лог ...

Отправлено: 10:28, 16-02-2010 | #5


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Возможно он не включен в default domain controller policy, например
Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy\Account management

Отправлено: 10:42, 16-02-2010 | #6


Аватара для ultrakiller

Пользователь


Сообщения: 120
Благодарности: 6

Профиль | Отправить PM | Цитировать


А как конкретно называется параметр

Отправлено: 11:06, 16-02-2010 | #7


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата Ivan Bardeen:
Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy\Account management »
Так и называется. Включаете регистрацию событий при success и failure попытках

Отправлено: 11:09, 16-02-2010 | #8


Аватара для ultrakiller

Пользователь


Сообщения: 120
Благодарности: 6

Профиль | Отправить PM | Цитировать


Я просто по невнимательности не туда глянул
Цитата:
Аудит входа в систему Успех
Аудит доступа к объектам Нет аудита
Аудит доступа к службе каталогов Успех
Аудит изменения политики Успех
Аудит использования привилегий Нет аудита
Аудит отслеживания процессов Успех
Аудит системных событий Успех
Аудит событий входа в систему Успех
Аудит управления учетными записями Успех
Все ли включено

Отправлено: 11:50, 16-02-2010 | #9


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата ultrakiller:
Аудит управления учетными записями Успех »
Ну да, значит логи "ушли"

Отправлено: 12:07, 16-02-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Узнать кто удалил машину из домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как узнать кто в системе nicohack Microsoft Windows NT/2000/2003 2 30-03-2009 17:25
Разное - Vista x64 SP1 Ultimate. Удалил в реестре одну ветку, экспортируйте кто-нибудь. Binarycraft Microsoft Windows Vista 2 11-01-2009 12:17
[решено] Как узнать кто удалил файлы с сервера DFS dimtonik Microsoft Windows NT/2000/2003 4 18-11-2008 12:51
Вопрос - как узнать, кто жрет трафик? uchiha Защита компьютерных систем 13 23-10-2008 15:26
машину из домена 2000 в новый 2003. rivera Microsoft Windows NT/2000/2003 8 21-02-2007 09:56




 
Переход