分享至
請問大大公司網域內的電腦,要如何查詢每個使用者登入權限是否被異動例如:a使用者登入網域的電腦後,原本的a使用者帳號,只有user權限,後來變成power user的權限,謝謝
已邀請的邦友 {{ invite_list.length }}/5
基本上你要有SIEM 去收所有網域內電腦的Windows Event Log可以參考一下Windows EventCode 4732讀完這個EventCode的相關用途後應該可以在SIEM上面建立搜尋語法去看A電腦的B使用者把C使用者加入了D群組
IT邦幫忙