分享至
請教個位先進: 公司的windows server 2008 事件檢視器裡的 登入/登出 事件 是什麼時候才會發生? 幾乎一分鐘就幾錄了好幾筆資料,登入/登出 不是指使用者下 登入/登出 指令才會紀錄?小弟不才 請各位先進能替小弟解惑,謝謝~
已邀請的邦友 {{ invite_list.length }}/5
zouzon提到: 登入/登出 不是指使用者下 登入/登出 指令才會紀錄?
這只是其中一項而已... 舉凡:連線網路共用資料夾、印表機、存取網域內資源及上網(透過PROXY)...等等都可能經過"驗證"的程序,也就是會 "確認您的帳號與密碼",所以,記錄會有很多是正常的...
只要注意那些一直失敗的LOG,尤其是固定時間就失敗一次或短時間內大量失敗的LOG。 因此,固定時間要求USER變更密碼並設定密碼錯誤X次即鎖定帳號是必要的!
IT邦幫忙