Netwrix 1Secure offre visibilità unificata su dati e identità - gratuito per 14 giorni con accesso completo.Inizia una prova gratuita

Centro risorseGuida pratica

Come monitorare gli accessi degli utenti in un dominio

Come monitorare gli accessi degli utenti in un dominio

Native Auditing

  1. Esegui gpmc.msc → Crea un nuovo GPO → Modificalo: Vai a "Configurazione del computer" → Criteri → Impostazioni di Windows → Impostazioni di sicurezza → Configurazione criteri di controllo avanzato → Criteri di controllo → Accesso/Disconnessione:
    • Audit Logon → Definisci → Successi e Fallimenti
  2. Vai al registro eventi → Definisci:
    • Impostare la dimensione massima del registro di sicurezza a 4gb
    • Metodo di conservazione per il registro di sicurezza su "Sovrascrivi eventi secondo necessità".
  3. Collega il nuovo GPO all'OU con Account Computer: Vai su "Gestione Criteri di Gruppo" → clicca con il tasto destro sull'OU definito → scegli Collega un GPO Esistente → seleziona il GPO che hai creato.
  4. Forza l'aggiornamento della policy di gruppo: In "Group Policy Management" clicca con il tasto destro sull'OU definita → clicca su "Group Policy Update".
  5. Apri Visualizzatore eventi e cerca nel registro Sicurezza gli id evento 4648 (Controllo accesso).
è stato tentato un accesso utilizzando credenziali esplicite.

Netwrix Auditor for Active Directory

  1. Esegui Netwrix Auditor → Vai alla sezione "Reports" → Espandi la sezione "Active Directory" → Vai a "Logon Activity" → Seleziona "Successful Logons" o "Failed Logons" → Clicca su "View".


Se vuoi ricevere regolarmente questo rapporto via email, scegli semplicemente l'opzione "Iscriviti" e definisci il programma e i destinatari.

Image
Un rapporto sui tentativi di accesso falliti mostra i tentativi di autenticazione non riusciti in Active Directory.

Condividi su