January 27, 2016

How to Monitor User Logоns in a Domain


1.
Run gpedit.msc → Create a new GPO → Edit it: Go to "Computer Configuration" → Policies → Windows Settings → Security Settings → Advanced Audit Policy Configuration → Audit Policies → Logon/Logoff:
  • Audit Logon → Define → Success And Failures.
2.
Go to Event Log → Define:
  • Maximum security log size to 4gb
  • Retention method for security log to "Overwrite events as needed".
3.
Link the new GPO to OU with Computer Accounts: Go to "Group Policy Management" → right-click the defined OU → choose Link an Existing GPO → choose the GPO that you created.
4.
Force the group policy update: In "Group Policy Management" right click on the defined OU → click on "Group Policy Update".
5.
Open Event viewer and search Security log for event id’s 4648 (Audit Logon).


source: netwrix.com

Related Posts:

  • How to Enable / Disable Multiple RDP Sessions in Windows 2012How to Enable/Disable Multiple RDP Sessions in Windows 2012 By default, Windows 2012 servers allow a single Remote Desktop session. If only one session is available and you take over another person's live session, you ma… Read More
  • Windows Backup Server 2008 - Part 3 5. Backup theo lịch Khi muốn thực hiện backup file, thư mục, volume theo giờ, theo các ngày trong tuần, chọn Backup Schedule Chọn Custom Chọn Folder cần backup Chọn thời gian thực hiện backup và bao nhiêu l… Read More
  • Windows Server Backup 2008 part 1Windows Server Backup 2008: Sử dụng để back up và restore file, folder, volume Cài đặt Windows Server Backup Features Vào Server Manager, chọn Features > Add Features, chọn Windows Server Backup … Read More
  • Windows Backup Server 2008 - Part 2 3. Thực hiện recovery dataVào Action > RecoverChọn A backup stored on another locationChọn Remote Shared folderSử dụng đường dẫn chứa file backup ở server khácChọn bản backup muốn recoverChọn kiểu muốn … Read More
  • Hướng dẫn nâng cấp Active Directory 2003/2008 lên 2012 Tình huống:Cty VMBlogs VN có 2 domain controller lần lượt là dc01 (server 2003) và dc02 (server 2008 R2). dc01.vmblogs.vn (dc01 giữ tất cả 5 role Active Directory)dc02.vmblogs.vn Theo nhu cầu phát triển, công ty cần nâng c… Read More

0 comments:

Post a Comment