Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

リソースセンターハウツーガイド

ドメインでユーザー ログオンを監視する方法

ドメインでユーザー ログオンを監視する方法

ネイティブ監査

  1. gpmc.msc を実行 → 新しい GPO を作成 → 編集します: 「コンピューターの構成」→「ポリシー」→「Windows の設定」→「セキュリティの設定」→「詳細な監査ポリシーの構成」→「監査ポリシー」→「ログオン/ログオフ」:
    • ログオンの監査 → 定義 → 成功と失敗
  2. イベント ログへ移動 → 定義:
    • セキュリティ ログの最大サイズを 4GB に設定
    • セキュリティ ログの保持方法を「必要に応じてイベントを上書き」に設定します。
  3. 新しい GPO をコンピューター アカウントで OU にリンクします: 「グループ ポリシー管理」に移動 → 定義済みの OU を右クリック → 「既存の GPO をリンク」を選択 → 作成した GPO を選択します。
  4. グループ ポリシーの更新を強制します。"Group Policy Management" で、定義した OU を右クリック → "Group Policy Update" をクリックします。
  5. イベント ビューアーを開き、セキュリティ ログでイベント ID 4648(Audit Logon)を検索します。
a logon was attempted using explicit credentials .

Netwrix Auditor for Active Directory

  1. Netwrix Auditor を実行 → "Reports" に移動 → "Active Directory" セクションを展開 → "Logon Activity" に移動 → "Successful Logons" または "Failed Logons" を選択 → "View" をクリックします。


このレポートをメールで定期的に受け取りたい場合は、単に "Subscribe" オプションを選択し、スケジュールと受信者を定義してください。

Image
a failed logon attempts report shows failed authentication attempts in active directory .

共有する