iT邦幫忙

0

網域底下的帳號,如何抓4625LOG

想請問各位AD好手,
最近想要用Graylog抓AD登入錯誤的訊息,使用NXlog抓取再傳送給Graylog,
但AD的事件檢視簿的4625事件,都不會有網域底下帳號的登入錯誤訊息,
只會有本機登入錯誤訊息,想請問各位大大該如何讓,
網域底下的帳號登入錯誤時,可以傳送給AD。
謝謝

有試過
https://blog.miniasp.com/post/2010/12/07/How-to-analysis-AD-Account-Lockout-problem
也試過
https://eynysina.blogspot.com/2020/05/ad-gpo.html
都沒出現在AD的事件檢視簿
麻煩各位AD好手了 謝謝

加入網域的電腦互動式登入網域帳號錯誤, 只會出現在本機的安全性事件.
加入網域的電腦網路登入或遠端桌面登入網域主機帳號錯誤, 會出現在網域主機的安全性事件.
我自己的環境是這樣子.

1 個回答

0
通通
iT邦新手 4 級 ‧ 2021-07-30 11:53:05

你windows 玩的不夠徹底 這很好查 用powershell 就可以查到了
而且我都可以做到一但有4625 就直接發信和Telegram

社會新鮮人還在摸索,拍謝。
我朝這方向查,謝謝。

我要發表回答

立即登入回答