AD域审计故障排除

  • 要验证是否配置了所需的审核策略和安全日志设置:
  • 使用域管理员凭据→登录到任何具有组策略管理控制台(GPMC)的计算机;打开GPMC→右键单击组策略结果→组策略结果向导→选择计算机,用户(当前用户)→验证是否配置了所需的设置

  • 要验证是否记录了所需的事件:
  • 使用域管理员凭据登录到任何计算机→打开Run→键入eventvwr.msc→右键单击事件查看器→连接到目标计算机→验证是否正在记录与配置的审核策略相对应的事件
    例如:Kerberos身份验证服务成功高级审核策略配置应导致记录事件ID 4768

我们的客户