想請問各位AD好手,
最近想要用Graylog抓AD登入錯誤的訊息,使用NXlog抓取再傳送給Graylog,
但AD的事件檢視簿的4625事件,都不會有網域底下帳號的登入錯誤訊息,
只會有本機登入錯誤訊息,想請問各位大大該如何讓,
網域底下的帳號登入錯誤時,可以傳送給AD。
謝謝
有試過
https://blog.miniasp.com/post/2010/12/07/How-to-analysis-AD-Account-Lockout-problem
也試過
https://eynysina.blogspot.com/2020/05/ad-gpo.html
都沒出現在AD的事件檢視簿
麻煩各位AD好手了 謝謝
你windows 玩的不夠徹底 這很好查 用powershell 就可以查到了
而且我都可以做到一但有4625 就直接發信和Telegram