Хэрхэн?
- Алхам 1: Майкрософтоос Бүртгэл түгжих төлөвийн хэрэгслийг татаж авна уу. …
- 2-р алхам: 'LockoutStatus.exe'-г ажиллуул …
- Алхам 3: Файл цэснээс "Зорилтот сонгох"-ыг сонгоно уу. …
- Алхам 4: Үр дүнг шалгана уу. …
- 5-р алхам: Эдгээр DC-н аль нэгний аюулгүй байдлын бүртгэлийг шалгана уу.
Миний домайныг юу түгжиж байгааг би яаж мэдэх вэ?
Домэйн бүртгэл түгжигдэх үйл явдлуудыг домэйн хянагч дээрх Аюулгүй байдлын бүртгэлээс (Event Viewer -> Windows Logs)-с харж болно. Аюулгүй байдлын бүртгэлийг EventID 4740-р шүүнэ үү. Та хамгийн сүүлийн үеийн бүртгэл түгжигдсэн үйл явдлын жагсаалтыг харах ёстой.
Та зарын бүртгэл хаана түгжигдсэнийг яаж мэдэх вэ?
Хэрхэн: Active Directory дахь бүртгэл түгжигдэх эх сурвалжийг тодорхойлох
- Алхам 1: PDC эмуляторын үүрэг бүхий домэйн хянагчийг хайна уу. …
- 2-р алхам: Үйл явдлын ID 4740-г хай. …
- Алхам 3: Тохирох шүүлтүүрийг ашиглана уу. …
- Алхам 4: Бүртгэлээс түгжигдсэн хэрэглэгчийн үйл явдлын тайланг олоорой.
PowerShell-д бүртгэл түгжих эх үүсвэр хаана байна?
1-р арга: PowerShell-г ашиглан бүртгэл түгжигдэх эх үүсвэрийг олох
- Алхам 1: Аудитыг идэвхжүүлэх. Үйл явдлын ID 4740-г идэвхжүүлэх шаардлагатай бөгөөд ингэснээр хэрэглэгч түгжигдсэн үед энэ нь түгжигдэнэ. …
- 2-р алхам: PDC эмуляторын үүрэг бүхий домэйн хянагчийг олоорой. …
- 3-р алхам: PowerShell ашиглан үйл явдлын ID 4740-г хайж байна.
Бүртгэл түгжих Netwrix эх сурвалж хаана байна?
Түгжигдсэн эх сурвалжийг олохын тулд илэрцийг шалгана уу
- Netwrix Аудиторыг ажиллуул → "Хайлт" руу шилжинэ → Дараах шалгуурыг заана уу: Шүүлтүүр – "Юу" Оператор - "Агуулж байна" Утга - "" Шүүлтүүр - "Дэлгэрэнгүй" Оператор - "Агуулж байна" Утга - "Түгжигдсэн"
- "Хайх" дээр товшоод илэрцийг шалгана уу.