【问题标题】:How to get event logs on Windows Active Directory Server for actions performed on user accounts如何在 Windows Active Directory Server 上获取对用户帐户执行的操作的事件日志
【发布时间】:2019-03-03 21:48:00
【问题描述】:

在 Windows Active Directory 服务器上,我们可以对帐户执行多项操作,例如添加帐户、启用、禁用、重置帐户、重置密码等。 无论如何,我可以获得对帐户执行的任何此类操作的事件日志吗? 例如:如果我的一台计算机/系统说 comp1 在我的 AD 服务器上列出了一个帐户。如果我登录我的 AD 服务器并为我的计算机/系统 comp1 执行“重置帐户”,其中列出了。此事件是否记录在任何地方,以便如果我在事件日志中搜索,我会看到为 comp1 执行了“重置帐户”操作?我如何以及在哪里可以获得这些事件日志?

提前感谢您的帮助。

【问题讨论】:

  • 我认为您可能为该问题访问了不正确的站点...(与编码无关)
  • @Xilpex 只是想找到我能得到的任何可能的帮助。我需要尽快修复与此相关的错误。

标签: active-directory samba


【解决方案1】:

您可以通过组策略启用日志记录,下面的链接将为您提供有关激活此功能的逐步详细信息,至少我认为这是一个很好的起点。 https://blogs.msdn.microsoft.com/servergeeks/2014/07/16/auditing-active-directory/

【讨论】:

  • 谢谢。这很有用。实际上,问题在于客户环境。所以我不确定他们是否启用了日志记录/审计日志记录。如果他们还没有完成,那么在这种情况下,我怎样才能找到与此相关的任何事件记录。
  • 我不知道您可以在其中浏览历史数据的单个商店,但如果您正在寻找可以在 powershell 中运行的计算机对象的详细信息 - Get-ADComputer -Identity -属性 * | fl 查看属性列表,例如上次设置密码的时间。
猜你喜欢
  • 2019-03-22
  • 2019-12-19
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-09-12
  • 1970-01-01
  • 2018-11-12
  • 2020-06-06
相关资源
最近更新 更多