네이티브 감사
- gpmc.msc 실행 → 새 GPO 생성 → 편집: "컴퓨터 구성" → 정책 → Windows 설정 → 보안 설정 → 고급 감사 정책 구성 → 감사 정책 → 로그온/로그오프:
- 로그온 감사 → 정의 → 성공 및 실패
- 이벤트 로그로 이동 → 정의:
- 보안 로그의 최대 크기를 4GB로 설정
- 보안 로그의 보존 방법을 "필요에 따라 이벤트를 덮어쓰기"로 설정합니다.
- 새 GPO를 컴퓨터 계정으로 OU에 연결: "그룹 정책 관리"로 이동 → 정의한 OU를 마우스 오른쪽 버튼으로 클릭 → 기존 GPO 연결 선택 → 생성한 GPO를 선택합니다.
- 그룹 정책 업데이트를 강제로 수행합니다. "Group Policy Management"에서 지정한 OU를 마우스 오른쪽 버튼으로 클릭한 다음 → "Group Policy Update"를 클릭합니다.
- 이벤트 뷰어를 열고 보안 로그에서 이벤트 ID 4648(Audit Logon)을 검색하세요.
Netwrix Auditor for Active Directory
- Netwrix Auditor를 실행합니다 → "Reports"로 이동 → "Active Directory" 섹션을 확장합니다 → "Logon Activity"로 이동 → "Successful Logons" 또는 "Failed Logons"를 선택합니다 → "View"를 클릭합니다.
이 보고서를 이메일로 정기적으로 받아보려면, 간단히 "Subscribe" 옵션을 선택하고 일정과 수신자를 지정하세요.
공유하기