Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3102 connectés 

 


Dernière réponse
Sujet : [ActiveDirectory] Tentatives de connexion ?
redbaron-x66

freds45 a écrit :

C'est activé :)
Le souci, c'est que j'ai quasi 400 000 évènements dans le journal de sécurité depuis le mois de mars, alors... :pt1cable:  
Ya un moyen de les repérer plus simplement ?


Tu peux filtrer les évènements. (affichage + filtrer)


Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
redbaron-x66

freds45 a écrit :

C'est activé :)
Le souci, c'est que j'ai quasi 400 000 évènements dans le journal de sécurité depuis le mois de mars, alors... :pt1cable:  
Ya un moyen de les repérer plus simplement ?


Tu peux filtrer les évènements. (affichage + filtrer)

freds45


C'est activé :)
Le souci, c'est que j'ai quasi 400 000 évènements dans le journal de sécurité depuis le mois de mars, alors... :pt1cable:  
Ya un moyen de les repérer plus simplement ?

redbaron-x66

Requin a écrit :

Pour autant que l'audot soit activé...


Je confirme.

Requin Pour autant que l'audit soit activé...
redbaron-x66 Observateur d'évênement : sécurité.
freds45 personne sait... ?
freds45 Bonsoir [:dawa] !
Voilà, j'ai un serveur Windows 2003 avec un AD dessus. Quelques comptes, correspondant à des utilisateurs en vacances, sont désactivés.
 
Je suis sûr que des tentatives de connexion avec ces comptes ont eu lieu... Où est ce que je peux les voir ?
j'ai regardé dans l'observateur d'évenement, mais ya vraiment pas grand chose... :/
 
mici :hello:

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)