TRUNG TÂM ÀO TO MNG MÁY TÍNH NHT NGH
105 Bà Huyn Thanh Quan (góc Tú Xng), Phng 7 Qun 3 TP. HCM
Tel: 9322 735 – 0913 735 906 www.nhatnghe.com Email:
[email protected]
08-1
8. Thit lp GPO giám sát hot
ng ng nhp
MC TIÊU: Giám sát s kin ng nhp c a User
TH
C HIN: trên server
B1.
iu chnh GPO Default Domain Controller Policy
C
a s Server Manager: theo ng dn > Click phi Default Domain Controllers Policy > Edit
TRUNG TÂM ÀO TO MNG MÁY TÍNH NHT NGH
105 Bà Huyn Thanh Quan (góc Tú Xng), Phng 7 Qun 3 TP. HCM
Tel: 9322 735 – 0913 735 906 www.nhatnghe.com Email:
[email protected]
08-2
C
a s Group Policy Management Editor: theo ng dn > Chn Audit Policy > Click phi
Account Logon Events > Properties
Hp thoi Audit object access > Chn Success và Failure > OK
TRUNG TÂM ÀO TO MNG MÁY TÍNH NHT NGH
105 Bà Huyn Thanh Quan (góc Tú Xng), Phng 7 Qun 3 TP. HCM
Tel: 9322 735 – 0913 735 906 www.nhatnghe.com Email:
[email protected]
08-3
Kt qu
Start > Run > Nhp GPUPDATE /FORCE > OK
TRUNG TÂM ÀO TO MNG MÁY TÍNH NHT NGH
105 Bà Huyn Thanh Quan (góc Tú Xng), Phng 7 Qun 3 TP. HCM
Tel: 9322 735 – 0913 735 906 www.nhatnghe.com Email:
[email protected]
08-4
B2. Lu log file và xóa s kin hin th
Start > Programs > Administrative Tools >Event Viewer
TRUNG TÂM ÀO TO MNG MÁY TÍNH NHT NGH
105 Bà Huyn Thanh Quan (góc Tú Xng), Phng 7 Qun 3 TP. HCM
Tel: 9322 735 – 0913 735 906 www.nhatnghe.com Email:
[email protected]
08-5
Hp thoi Event Viewer: theo ng dn > Click phi Security > Clear log
C
a s Event Viewer > Save and Clear
TRUNG TÂM ÀO TO MNG MÁY TÍNH NHT NGH
105 Bà Huyn Thanh Quan (góc Tú Xng), Phng 7 Qun 3 TP. HCM
Tel: 9322 735 – 0913 735 906 www.nhatnghe.com Email:
[email protected]
08-6
Lu li file SecEvt071128.evtx
Th
nghim trên WS: Trên màn hình Logon: UserName: KT1, Password: BAYBA (c tình nhp
sai gi lp trng hp dò password).
Kim tra: Trên Server
Hp thoi Event Viewer: theo ng dn > Click phi Security > Refresh
TRUNG TÂM ÀO TO MNG MÁY TÍNH NHT NGH
105 Bà Huyn Thanh Quan (góc Tú Xng), Phng 7 Qun 3 TP. HCM
Tel: 9322 735 – 0913 735 906 www.nhatnghe.com Email:
[email protected]
08-7
Thy trong Log ghi nhn quá trình ng nhp và chng thc c a user KT1: Failed