Magic Quadrant™ für Privileged Access Management 2025: Netwrix zum vierten Jahr in Folge anerkannt. Laden Sie den Bericht herunter.

Plattform
Ressourcen­zentrumAnleitung
So finden Sie heraus, wer ein Benutzerkonto entsperrt hat

So finden Sie heraus, wer ein Benutzerkonto entsperrt hat

Native Auditing

  1. Führen Sie gpedit.msc aus → Erstellen Sie eine neue GPO → Bearbeiten Sie diese: Navigieren Sie zu "Computerkonfiguration" → Richtlinien → Windows-Einstellungen → Sicherheitseinstellungen → Erweiterte Überwachungsrichtlinienkonfiguration → Überwachungsrichtlinien → Kontenverwaltung:
    • Audit User Account Management → Definieren → Erfolge und Fehler.
  2. Gehe zum Ereignisprotokoll → Definieren:
    • Maximale Sicherheitsprotokollgröße auf 4 GB
    • Methode zur Aufbewahrung des Sicherheitsprotokolls auf „Ereignisse bei Bedarf überschreiben“.
  3. Verknüpfen Sie die neue GPO: Gehen Sie zu "Gruppenrichtlinienverwaltung" → Rechtsklick auf Domäne oder OU → Wählen Sie 'Vorhandene GPO verknüpfen' → Wählen Sie die von Ihnen erstellte GPO.
  4. Erzwingen Sie das Gruppenrichtlinien-Update: Klicken Sie in der "Gruppenrichtlinienverwaltung" mit der rechten Maustaste auf die definierte OU → Klicken Sie auf "Gruppenrichtlinien-Update".
  5. Öffnen Sie die Ereignisanzeige → Suchen Sie im Sicherheitsprotokoll nach der Ereignis-ID 4767 (Ein Benutzerkonto wurde entsperrt).
Image

Netwrix Auditor for Active Directory

  1. Starten Sie Netwrix Auditor → Klicken Sie auf "Berichte" → Wählen Sie Active Directory → Active Directory-Änderungen → Wählen Sie "Benutzerkontenänderungen" → Klicken Sie auf "Anzeigen".
  2. Danach werden Sie sehen, welche Konten entsperrt wurden und wer das getan hat.
Image

Teilen auf