点击这里以展开
登录到 任何具有域 IT 管理员权限的计算机 → 以管理员身份运行 命令提示符 → 输入 gpresult /S <被监控计算机> /F /H <文件名>.HTML →导航到 C:\Users\<已登录用户><文件名.HTML> 检查所有审计策略设置和安全日志设置是否到位。
请参阅本文档中的第四节(4)。
登录到 任何具有域管理员权限的计算机 → 转到 运行,输入 eventvwr.msc → 右键单击 事件查看器,并连接到目标计算机 → 检查相应的事件编号是否存在。