有约不来过夜半,闲敲棋子落灯花。

黄梅时节家家雨,青草池塘处处蛙
有约不来过夜半,闲敲棋子落灯花
首页 » IT技术 » AD账户频繁被锁定-开启日志审核策略

AD账户频繁被锁定-开启日志审核策略

1.在AD服务器上以管理员身份运行cmd,输入命令,netdom query fsmo,查看PDC服务器角色

  1. 1.jpg

  2. 2.登陆到PDC服务器上,以管理员身份运行cmd,输入命令:auditpol/get /category:* 确保审核策略已开启

2.jpg

3.如果策略已开启,在系统日志的安全日志 查找事件ID4740(账户解锁事件ID4767,用户凭据验证事件ID4776)

4.查看是否能搜索到锁定的事件日志

3.jpg

5.如果无事件日志记录,或审核未开启,请在PDC的管理工具-本地策略-开启事件审核,在PDC服务器上打开"本地安全策略",确保以下事件审核已开启

4.jpg

 

文章如无特别注明均为原创! 作者: 苦作舟, 转载或复制请以 超链接形式 并注明出处 池畔闲坐
原文地址《 AD账户频繁被锁定-开启日志审核策略》发布于2021年12月22日

分享到:
打赏

评论

游客

看不清楚?点图切换
  1. #2
    qq_avatar

    学习了

    来学习 游客 2022-07-27 12:36 回复
  2. #1
    qq_avatar

    face

    金宝 管理员 2022-07-25 17:40 回复