跟蹤被鎖的AD賬號

豆子最近修改了Sophos的升級賬號的密碼,結果導致該賬戶頻頻被鎖。我需要找出究竟是哪些客戶端上配置了錯誤的密碼,導致這個問題。方法很簡單,也很傳統。一句話,找到對應的DC,然後從DC日誌上找到對應的登陸用戶和計算機。 首先確認組策略裏面打開了對應的審計功能。只有enable了Audit Kerberos authentication service, 我們才能查看4771事件。 然後需要下載一個
相關文章
相關標籤/搜索