# Comment vérifier l'historique des connexions d'un utilisateur de domaine ## Comment vérifier l'historique de connexion d'un utilisateur ? ### Étape 1 Exécutez `gpmc.msc` → Créez un nouveau GPO → Modifiez-le : Allez dans : **Configuration de l'ordinateur** → **Stratégies** → **Paramètres Windows** → **Paramètres de sécurité** → **Configuration avancée de la stratégie d'audit** → **Stratégies d'audit** → **Connexion/déconnexion** → **Audit de connexion** → **Définir** → sélectionnez **Succès et échecs**. ### Étape 2 Allez dans **Journal des événements** → Définir : - Taille maximale du journal de sécurité : **4 Go** - Méthode de conservation du journal de sécurité : **Écraser les événements si nécessaire** ### Étape 3 Liez le nouveau GPO à l’UO contenant les comptes d’ordinateur : Allez dans **Gestion des stratégies de groupe** → clic droit sur l’UO définie → **Lier un GPO existant** → sélectionnez le GPO que vous avez créé. ### Étape 4 Forcez la mise à jour de la stratégie de groupe : Dans **Gestion des stratégies de groupe** → clic droit sur l’UO définie → cliquez sur **Mettre à jour la stratégie de groupe**. ### Étape 5 Ouvrez **l’Observateur d’événements** et recherchez dans le **journal de sécurité** l’ID d’événement **4648** (Audit de connexion). ![how-to-check-user-logon-history](https://cdn.manageengine.com/sites/meweb/images/fr/active-directory-audit/images/how-to-check-user-logon-history.png)