目前公司AD上會有try帳號的紀錄
有參考這個文章
https://blog.miniasp.com/post/2010/12/07/How-to-analysis-AD-Account-Lockout-problem
!
但因為沒有IP資訊,電腦名稱也會改變,想請問是否有其他方式可以分析好找出來源?
例如Log是否可以顯示出IP?
目前AD Server是2008 R2
謝謝回覆
在請問因為Firewall DHCP上都沒有這些電腦名稱所以查不到IP
使用eventcombMT.exe 分析出來也沒有IP資訊,如下圖
如果是我自己測試的Key錯帳號密碼會有紀錄也會有ip
可是下面的訊息只有他Try的時間、帳號跟電腦名稱,因為他電腦名稱會改變,沒有IP資料
請問這會有其他方式可以查嗎 有嘗試過用Ping、nslookup、nbtstat指令
感謝