Evento di accesso e disconnessione: 4800

Strumento di controllo di Active Directory
Strumento di controllo di Active Directory

Le informazioni su chi, dove e quando è molto importante per un amministratore che deve avere una conoscenza completa di tutte le attività che avvengono in Active Directory. Queste informazioni li aiutano a identificare le attività desiderate e indesiderate. ADAudit Plus fornisce queste informazioni agli amministratori sotto forma di report. Verifica in tempo reale che le risorse critiche sulla rete come i controller di dominio vengano controllate, monitorate e incluse nei report con informazioni complete sugli oggetti di AD: modifiche a utenti, gruppi, oggetti criteri di gruppo, computer, unità organizzative, DNS, modifiche a schema e configurazione di AD con oltre 200 report dettagliati sulle interfacce utente grafiche e avvisi tramite e-mail specifici degli eventi.

Scarica la tua prova gratuita Periodo di prova a piena funzionalità per 30 giorni
Active Directory Auditing Tool

Effettua il controllo dei tuoi server Windows, cluster di file, filer NetApp, cluster di failover per proteggere i tuoi dati e mantenere l'integrità del file.

Strumento di controllo di Active Directory

Le informazioni su chi, dove e quando è molto importante per un amministratore che deve avere una conoscenza completa di tutte le attività che avvengono in Active Directory. Queste informazioni li aiutano a identificare le attività desiderate e indesiderate. ADAudit Plus fornisce queste informazioni agli amministratori sotto forma di report. Verifica in tempo reale che le risorse critiche sulla rete come i controller di dominio vengano controllate, monitorate e incluse nei report con informazioni complete sugli oggetti di AD: modifiche a utenti, gruppi, oggetti criteri di gruppo, computer, unità organizzative, DNS, modifiche a schema e configurazione di AD con oltre 200 report dettagliati sulle interfacce utente grafiche e avvisi tramite e-mail specifici degli eventi.

Gestion contable » Evento di accesso e disconnessione: 4800

ID evento 4800 - La workstation è stata bloccata

ID evento 4800
Categoria Accesso/Disconnessione
Sottocategoria Altri eventi di accesso/disconnessione
Tipo Controllo attività riuscita
Descrizione La workstation è stata bloccata.

Se una workstation viene bloccata manualmente da un utente o automaticamente a causa di inattività, viene generato l'evento 4800. Se un utente ritorna e sblocca la workstation, viene attivato l'evento 4801. Nel caso in cui l'utente utilizzi uno screensaver, l'evento 4800 è correlato agli eventi 4802 e 4803.

Questo registro fornisce le seguenti informazioni:

  • ID di sicurezza
  • Nome account
  • Nome dominio
  • ID accesso
  • ID sessione

Perché è necessario monitorare l'ID evento 4800?

  • Per monitorare quando tutte le workstation sono bloccate e quali account vengono utilizzati a tale scopo
  • Per monitorare le azioni degli account di valore elevato
  • Per rilevare anomalie e azioni dannose
  • Per garantire che non vengano utilizzati account non attivi, esterni e con restrizioni
  • Per garantire che solo gli account inseriti nella white list eseguano determinate azioni
  • Per far rispettare le convenzioni e le conformità

Suggerimento professionale:

Con report approfonditi, avvisi in tempo reale e visualizzazioni grafiche, ADAudit Plus tiene traccia di tutte le modifiche delle workstation di Windows, aiutandoti a soddisfare le tue esigenze di sicurezza, conformità e operative in maniera estremamente semplice.

L'evento 4800 si applica ai seguenti sistemi operativi:

  • Windows 2008 R2 e 7
  • Windows 2012 R2 e 8.1
  • Windows 2016 e 10

Esplora il controllo e la reportistica di Active Directory con ADAudit Plus.

  • Entrez votre identifiant email
    Entrez votre adresse email.
  • Entrez votre valide numéro de téléphone.
  • Planifier une démonstration
  • Cliccando “Programma una demo” accetti l’elaborazione dei propri dati personali secondo l’Informativa sulla privacy.