Wilt u leren hoe u een groepsbeleid configureert om het succes en de fout van de aanmelding te controleren? In deze zelfstudie laten we u zien hoe u de aanmeldingscontrolefunctie configureert met behulp van een GPO.
• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7
Uitrustingslijst
In de volgende sectie wordt de lijst weergegeven met apparatuur die wordt gebruikt om deze zelfstudie te maken.
Als Amazon Associate verdien ik aan kwalificerende aankopen.
Windows Gerelateerde zelfstudie:
Op deze pagina bieden we snel toegang tot een lijst met zelfstudies met betrekking tot Windows.
Zelfstudie GPO – Succes en falen van auditaanmeldingen
Open op de domeincontroller het hulpprogramma voor groepsbeleidsbeheer.
Een nieuw groepsbeleid maken.
Voer een naam in voor het nieuwe groepsbeleid.
In ons voorbeeld werd de nieuwe GPO genoemd: MY-GPO.
Vouw in het scherm Groepsbeleidsbeheer de map met de naam Groepsbeleidsobjecten uit.
Klik met de rechtermuisknop op het nieuwe groepsbeleidsobject en selecteer de optie Bewerken.
Vouw in het scherm van de groepsbeleidseditor de map Computerconfiguratie uit en zoek het volgende item.
Open de map om u aan te maken en u af te geven.
Bewerk het configuratie-item met de naam Audit-aanmelding.
Schakel de opties in om aanmeldingspogingen en mislukte pogingen te controleren.
Bewerk het configuratie-item met de naam Audit-afmelding.
Schakel de opties in om aanmeldingspogingen en mislukte pogingen te controleren.
Schakel optioneel het configuratie-item met de naam Andere aanmelding controleren, afmeldgebeurtenissen in.
Met deze optie u schermvergrendeling en ontgrendeling controleren, RDP-verbindingen en RDP-verbindingen verbreken.
Als u de configuratie van het groepsbeleid wilt opslaan, moet u de editor groepsbeleid sluiten.
Gefeliciteerd! Je bent klaar met de GPO creatie.
Zelfstudie GPO – Aanmeldingsgebeurtenissen controleren
Klik op het scherm Groepsbeleidsbeheer met de rechtermuisknop op de gewenste organisatie-eenheid en selecteer de optie om een bestaand GPO te koppelen.
In ons voorbeeld gaan we het groepsbeleid met de naam MY-GPO koppelen aan de wortel van het domein.
Na het toepassen van de GPO moet u 10 of 20 minuten wachten.
Gedurende deze periode wordt de GPO gerepliceerd naar andere domeincontrollers.
Start op een externe computer een verhoogde Powershell-opdrachtregel.
Controleer de geavanceerde beleidsinstellingen voor aanmeldingsbeveiligingscontrole.
Hier is de opdrachtuitvoer.
Lijst mislukte aanmeldingspogingen.
Hier is de opdrachtuitvoer.
Haal details op van de laatste mislukte aanmeldingspoging.
Hier is de opdrachtuitvoer.
Lijst met geslaagde aanmeldingen.
In ons voorbeeld hebben we een GPO geconfigureerd om aanmeldingssucces en foutgebeurtenissen te controleren.