1.在AD環境你必須先設定Default Domain Controllers Policy的稽核原則,
電腦設定-->安全性原則-->本機原則-->稽核原則-->(將稽核帳戶登入原則及稽核帳戶管理)這2個啓用.
2.事後就可到事件檢視器中安全性去看記錄,也且可以儲存記錄並列印.
3.如果你要記錄很長的帳戶登入記錄,請記得將時複寫時間調整.及記錄檔空間設大一點.
不知道有沒有幫到你的忙.若還有不懂的地方請留言.
做IT管理的朋友可能经常会碰到下面的某种情况,
1、需要知道在我的AD里有那些用户登录过域,在什么时间登录的,在那一台计算机登录的,IP是多少?
2、一个AD帐号可以在多台客户端计算机同时登录,我们如何知道某个帐号在那些客户端同时登录过呢?
3、我们需要收集用户端计算机的硬件信息,操作系统信息、用户登录信息等;
4、在当前的金融危机下很多公司都要求节电节省开支,有些用户经常下班不关机浪费资源,我们如何把这些经常不关机的用户和计算机找出来呢?
用Bginfo这个绿色免费的小软件就可轻松实现上面所需要的功能。Bginfo是一款非常捧的绿色小软件,小巧精悍。
在动手之前请先在你的AD部署Bginfo这款软件,不会的朋友请参考这篇帖子《用AD组策略-----部署Bginfo软件,桌面显示用户端信息!》
http://bbs.winos.cn/thread-30414-1-1.html