AD賬號(hào)鎖定查找鎖定來(lái)源方法

選擇windows的事件查看器---windows日志----安全----篩選當(dāng)前日志

創(chuàng)新互聯(lián)專(zhuān)業(yè)為企業(yè)提供獨(dú)山子網(wǎng)站建設(shè)、獨(dú)山子做網(wǎng)站、獨(dú)山子網(wǎng)站設(shè)計(jì)、獨(dú)山子網(wǎng)站制作等企業(yè)網(wǎng)站建設(shè)、網(wǎng)頁(yè)設(shè)計(jì)與制作、獨(dú)山子企業(yè)網(wǎng)站模板建站服務(wù),10余年獨(dú)山子做網(wǎng)站經(jīng)驗(yàn),不只是建網(wǎng)站,更提供有價(jià)值的思路和整體網(wǎng)絡(luò)服務(wù)。

使用XML過(guò)濾語(yǔ)法查詢(xún),將默認(rèn)的select語(yǔ)句替換成如下select語(yǔ)句,

<QueryList>
<Query Id="0" Path="Security">
<Select Path="Security">* [EventData[Data[@Name='TargetUserName']='tangjunyi']]</Select>
</Query>
</QueryList>

結(jié)果:

AD賬號(hào)鎖定查找鎖定來(lái)源方法

詳細(xì)信息:

AD賬號(hào)鎖定查找鎖定來(lái)源方法

鎖定來(lái)源是WIN-I0VBNSILATT,應(yīng)該是筆記本。

 參考:

https://www.beaming.co.uk/support/it-servers-applications/how-to-search-the-windows-event-log-for-logins-by-username/

https://blogs.technet.microsoft.com/askds/2011/09/26/advanced-xml-filtering-in-the-windows-event-viewer/

網(wǎng)站欄目:AD賬號(hào)鎖定查找鎖定來(lái)源方法
文章鏈接:http://muchs.cn/article34/jehdpe.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站設(shè)計(jì)公司、微信小程序、商城網(wǎng)站全網(wǎng)營(yíng)銷(xiāo)推廣、網(wǎng)站收錄自適應(yīng)網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站建設(shè)