Windows Sever 2008 本地安全策略之登陆策略

本文介绍了Windows Server 2008的本地安全策略中的登录策略,通过案例展示了如何设置和利用安全日志来监控用户登录成功或失败的情况。管理员可以遵循实验步骤,包括修改登录策略、模拟登录错误,然后通过事件查看器检查4624(成功登录)和4625(失败登录)事件ID,以便管理和审计系统访问。
摘要由CSDN通过智能技术生成

        Windows Sever 2008  本地安全策略之登陆策略

前言:登陆策略,顾明思议设置了之后就能确切的在日志中看到用户是否登陆成功或者是登陆失败。

案例:Windows Server2008服务器管理员可以查看用户是否登陆成功或者失败

实验思路

修改登陆策略

注销管理员后输错密码

登陆管理员用安全日志查看

操作过程

1、本地安全策略-本地策略-审核策略

 2、审核登陆事件

3、注销用户,输错密码

 4、输入正确密码登陆到服务器,找到日志查看器

 5、windows日志-安全 -查看-分组-事件I

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值