Come controllare la cronologia degli accessi degli utenti?
Passaggio 1: esegui gpmc.msc → Crea un nuovo oggetto Criteri di gruppo → Modificalo: Vai a "Configurazione computer" → Criteri → Impostazioni di Windows → Impostazioni sicurezza → Configurazione avanzata dei criteri di controllo → Criteri di controllo → Accesso/fine sessione: Controlla Accesso → seleziona → Operazione riuscita ed Errore.
Passaggio 2: vai al registro eventi → Definisci:
dimensione massima del registro di sicurezza fino a 4 GB
Imposta il metodo di conservazione per il registro di sicurezza su "Sovrascrivi eventi se necessario".
Passaggio 3: collega il nuovo oggetto Criteri di gruppo all'unità organizzativa con gli account computer: Vai a "Gestione Criteri di gruppo" → fai clic con il pulsante destro del mouse sull'unità organizzativa definita → scegli Collega un oggetto Criteri di gruppo esistente → scegli l'oggetto Criteri di gruppo che hai creato.
Passaggio 4: forza l'aggiornamento dei criteri di gruppo: In "Gestione Criteri di gruppo" fai clic con il pulsante destro del mouse sull'unità organizzativa definita → fai clic su "Aggiornamento Criteri di gruppo".
Passaggio 5: apri il Visualizzatore eventi e cerca nei registri di sicurezza l'ID evento 4648 (Controlla Accesso).

Esplora il controllo e la reportistica di Active Directory con ADAudit Plus.
- prodotti correlati
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Real-time Active Directory Auditing and UBA
- EventLog Analyzer Real-time Log Analysis & Reporting
- ADSelfService Plus Self-Service Password Management
- AD360 Integrated Identity & Access Management
- Log360 Comprehensive SIEM and UEBA
- AD Free Tools Active Directory FREE Tools
