Netwrix 1Secure oferece visibilidade unificada de dados e identidade — gratuito por 14 dias com acesso completo.Comece um teste gratuito

Centro de recursosGuia prático
Como monitorar logons de usuários em um domínio

Como monitorar logons de usuários em um domínio

Unknown block type "undefined", specify a component for it in the `components.types` option

Auditoria Nativa

  1. Execute gpmc.msc → Crie uma nova GPO → Edite-a: Vá para "Configuração do Computador" → Políticas → Configurações do Windows → Configurações de Segurança → Configuração de Política de Auditoria Avançada → Políticas de Auditoria → Logon/Logoff:
    • Auditoria de Logon → Definir → Sucessos e Falhas
  2. Vá para Event Log → Definir:
    • Tamanho máximo do log de segurança para 4gb
    • Método de retenção para o log de segurança para "Sobrescrever eventos conforme necessário".
  3. Vincule a nova GPO à OU com Contas de Computador: Acesse "Gerenciamento de Política de Grupo" → clique com o botão direito na OU definida → escolha Vincular uma GPO Existente → escolha a GPO que você criou.
  4. Force a atualização da política de grupo: Em "Group Policy Management" clique com o botão direito na OU definida → clique em "Group Policy Update".
  5. Abra o Visualizador de Eventos e procure no log de Segurança pelo id de evento 4648 (Audit Logon).
Image

Netwrix Auditor for Active Directory

  1. Execute o Netwrix Auditor → Acesse "Relatórios" → Expanda a seção "Active Directory" → Vá para "Atividade de Logon" → Selecione "Logons bem-sucedidos" ou "Logons malsucedidos" → Clique em "Visualizar".


Se você deseja receber este relatório por e-mail regularmente, basta escolher a opção "Inscrever-se" e definir o cronograma e os destinatários.

Image
Image

Compartilhar em