加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

windows-server-2003 – 用户登录和注销服务器时的审核

发布时间:2020-12-13 23:14:25 所属栏目:Windows 来源:网络整理
导读:我们让承包商定期远程进入我们的生产服务器,并了解他们可能做出的改变.那么当用户登录或注销服务器时,我可以使用什么来记录? Windows Server 2003 AD域名 审核登录事件 所以我环顾四周,发现你可以制定一个可以审核登录事件的组策略(并将其应用到生产服务器O
我们让承包商定期远程进入我们的生产服务器,并了解他们可能做出的改变.那么当用户登录或注销服务器时,我可以使用什么来记录?

Windows Server 2003
AD域名

审核登录事件
所以我环顾四周,发现你可以制定一个可以审核登录事件的组策略(并将其应用到生产服务器OU),换句话说,当人们登录或关闭服务器时写一个事件日志.

为此,请打开“组策略管理”,然后在“组策略对象”文件夹中创建新的组策略对象.为其指定一个描述性名称. Audit_Remote_logons对我来说似乎已经足够了.然后转到“计算机配置 – >策略 – > Windows设置 – >安全性 – >本地策略 – >审核策略 – >然后打开审核登录事件,然后启用”成功“和”失败”

现在将GPO链接到您希望启用的OU.

(可选)在生产服务器上运行“GPUdate / force”.应用此策略后,您可以进入安全事件日志并查看成功的登录/注销事件.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读