Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

Active Directory에서 비밀번호 변경을 감지하는 방법

Active Directory에서 비밀번호 변경을 감지하는 방법

네이티브 감사

  1. GPMC.msc 실행 (url2open.com/gpmc) → "Default Domain Policy" 열기 → Computer Configuration → Policies → Windows Settings → Security Settings → Local Policies → Audit Policy:
    • 계정 관리 감사 → 정의 → 성공 및 실패.
  2. GPMC.msc 실행 → "Default Domain Policy" 열기 → 컴퓨터 구성 → 정책 → Windows 설정 → 보안 설정 → 이벤트 로그 → 정의:
    • 보안 로그 최대 크기를 1GB로 설정
    • 필요에 따라 이벤트를 덮어쓰도록 보안 로그 보존 방법 설정
  3. 이벤트 뷰어를 열고 보안 로그에서 이벤트 ID를 검색합니다. 628/4724 – 관리자가 수행한 비밀번호 재설정 시도, 627/4723 – 사용자가 수행한 비밀번호 변경 시도.
Event viewer and search Security log for event ids

Netwrix Auditor for Active Directory

  1. Netwrix Auditor 실행 → “Reports”로 이동 → “Active Directory” 열기 → “Active Directory Changes”로 이동 → “Password Resets by Administrator” 또는 “User Password Changes” 선택 → “View”를 클릭합니다.
  2. 메일 보고서를 정기적으로 받으려면 "Subscribe" 옵션을 선택하고 일정과 수신자를 지정하세요.
Password Resets by Administrator report from Netwrix Auditor: What and When
Image

공유하기