标签: windows authentication active-directory
我想获取有关Active Directory服务器上所有失败的登录尝试的信息。 我已经在AD控制器上更改了以下策略:
并已禁用审核:在客户端和控制器计算机上强制执行审核策略子类别设置(Windows Vista或更高版本)。
这些操作之后,我只能看到从域控制器上的客户端计算机在事件查看器(在“安全性”页面中)上成功登录到域的尝试(失败的尝试我只能在客户端计算机的安全日志中看到)。 我究竟做错了什么?如何在Active Directory控制器的安全日志中看到这些尝试?