ネイティブ監査
- gpmc.msc を実行 → 新しい GPO を作成 → 編集します: 「コンピューターの構成」→「ポリシー」→「Windows の設定」→「セキュリティの設定」→「詳細な監査ポリシーの構成」→「監査ポリシー」→「ログオン/ログオフ」:
- ログオンの監査 → 定義 → 成功と失敗
- イベント ログへ移動 → 定義:
- セキュリティ ログの最大サイズを 4GB に設定
- セキュリティ ログの保持方法を「必要に応じてイベントを上書き」に設定します。
- 新しい GPO をコンピューター アカウントで OU にリンクします: 「グループ ポリシー管理」に移動 → 定義済みの OU を右クリック → 「既存の GPO をリンク」を選択 → 作成した GPO を選択します。
- グループ ポリシーの更新を強制します。"Group Policy Management" で、定義した OU を右クリック → "Group Policy Update" をクリックします。
- イベント ビューアーを開き、セキュリティ ログでイベント ID 4648(Audit Logon)を検索します。
Netwrix Auditor for Active Directory
- Netwrix Auditor を実行 → "Reports" に移動 → "Active Directory" セクションを展開 → "Logon Activity" に移動 → "Successful Logons" または "Failed Logons" を選択 → "View" をクリックします。
このレポートをメールで定期的に受け取りたい場合は、単に "Subscribe" オプションを選択し、スケジュールと受信者を定義してください。
共有する