Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

도메인에서 사용자 로그온을 모니터링하는 방법

도메인에서 사용자 로그온을 모니터링하는 방법

네이티브 감사

  1. gpmc.msc 실행 → 새 GPO 생성 → 편집: "컴퓨터 구성" → 정책 → Windows 설정 → 보안 설정 → 고급 감사 정책 구성 → 감사 정책 → 로그온/로그오프:
    • 로그온 감사 → 정의 → 성공 및 실패
  2. 이벤트 로그로 이동 → 정의:
    • 보안 로그의 최대 크기를 4GB로 설정
    • 보안 로그의 보존 방법을 "필요에 따라 이벤트를 덮어쓰기"로 설정합니다.
  3. 새 GPO를 컴퓨터 계정으로 OU에 연결: "그룹 정책 관리"로 이동 → 정의한 OU를 마우스 오른쪽 버튼으로 클릭 → 기존 GPO 연결 선택 → 생성한 GPO를 선택합니다.
  4. 그룹 정책 업데이트를 강제로 수행합니다. "Group Policy Management"에서 지정한 OU를 마우스 오른쪽 버튼으로 클릭한 다음 → "Group Policy Update"를 클릭합니다.
  5. 이벤트 뷰어를 열고 보안 로그에서 이벤트 ID 4648(Audit Logon)을 검색하세요.
a logon was attempted using explicit credentials .

Netwrix Auditor for Active Directory

  1. Netwrix Auditor를 실행합니다 → "Reports"로 이동 → "Active Directory" 섹션을 확장합니다 → "Logon Activity"로 이동 → "Successful Logons" 또는 "Failed Logons"를 선택합니다 → "View"를 클릭합니다.


이 보고서를 이메일로 정기적으로 받아보려면, 간단히 "Subscribe" 옵션을 선택하고 일정과 수신자를 지정하세요.

Image
a failed logon attempts report shows failed authentication attempts in active directory .

공유하기