![]() |
Управление и просмотр ЛОГ`ов в домене
В конкретном случае очень интересует найти ЛОГ авторизации доменных пользователей на доменных компьютерах за некий период.
При доступности PDC каждый раз, когда пользователь загружает какую-нибудь рабочую станцию и осуществляет вход в систему как доменный, а не локальный пользователь, на контроллере(ах) домена (теоретически) должна откладываться иформация: кто когда и на каком компе зашел в сеть. Вот именно до нее мне и охота добраться. В статическом режиме "query user /server:xxx" работает далеко не у всех (скорее всего из-за брендмауэра). Но сейчас мне важно составить список работавших в праздники. Конкретный домен поднят на Win2k. А вообще всякой-разной полезной инфы может быть море, но большая часть логов по-умолчанию отключена и не очень понятно где эти логи найти и как просмотреть, особенно если они в данный момент недоступны, т.к. открыты под запись. Предлагаю народу поделиться опытом, кто что использует, желательно из встроенных средств. |
В политике контроллера домена надо установить аудит на вход в систему, и тогда события входа (или отказа на вход) можно будет посмотреть в системном журнале "Безопасность".
|
Время: 09:07. |
Время: 09:07.
© OSzone.net 2001-