windows-server-2008 – 如何检查谁重置Windows服务器上活动目录
我有上次修改用户帐户的详细信息(密码重置已完成).但我很想知道谁重置了这个用户的密码.有什么办法可以在
Windows 2012活动目录服务器上找到它.
在帐户管理的域控制器上启用高级审核:审核用户帐户管理
请注意,如果启用“高级审核”,则不得使用旧版审核. 以下是一些感兴趣的事件: 4723:尝试更改帐户的密码 用户试图更改他/她自己的密码.主题和目标应始终匹配.不要将此事件与4724混淆. 如果新密码无法满足密码策略,则会将此事件记录为失败. 如果用户未能正确输入其旧密码,则不会记录此事件.相反,对于域帐户,使用kadmin / changepw作为服务名称记录4771. 本地SAM帐户和域帐户都会记录此事件. 您还会看到事件ID 4738,通知您相同的信息. 4738:用户帐户已更改 主题标识的用户:更改了目标帐户标识的用户: 属性显示帐户更改时设置的一些属性. 本地SAM帐户和域帐户都会记录此事件. 根据更改的内容,您可能会看到特定于某些操作(如密码重置)的其他用户帐户管理事件. 4724:尝试重置帐户密码 主体试图重置目标的密码: 不要将此事件与4723混淆. 如果新密码无法满足密码策略,则会将此事件记录为失败. 本地SAM帐户和域帐户都会记录此事件. 您还将看到一个或多个事件ID 4738,通知您相同的信息. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 将键盘事件从一个Windows控件转发到另一个Windows控件
- .net – 如何以编程方式刷新Windows Mobile中的DNS缓存?
- 在Windows上使用Apache设置git-http-backend的步骤是什么?
- Windows 10 MBR转GPT分区
- windows-installer – 来自产品ID的MSI产品代码?
- windows – 2从IIS头部收到SMTP电子邮件通过C#应用程序发送
- 委派控制 – Windows Active Directory
- windows – 如何解决winforms错误“GDI中发生了一般错误. “
- 为Winthreads for XP实现CRITICAL_SECTIONs的条件变量
- BURN(WIX bootstrapper) – 未显示正在使用的文件对话框