Vil du lære hvordan du konfigurerer en gruppepolicy for å aktivere revisjonen av kommandolinjen? I denne opplæringen vil vi vise deg hvordan du konfigurerer hendelsesviseren til å registrere kommandoer fra kommandolinjen ved hjelp av et gruppepolicyobjekt.
• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7
Liste over utstyr
Følgende avsnitt presenterer listen over utstyr som brukes til å opprette denne opplæringen.
Som Amazon Associate tjener jeg på kvalifiserende kjøp.
Windows Relatert Tutorial:
På denne siden tilbyr vi rask tilgang til en liste over tutorials knyttet til Windows.
Opplæring GPO – Revidere kommandolinjen
Åpne verktøyet for gruppepolicybehandling på domenekontrolleren.
Opprett en ny gruppepolicy.
Skriv inn et navn på den nye gruppepolicyen.
I vårt eksempel ble det nye Gruppepolicyobjektet kalt MY-GPO.
Utvid mappen med navnet Gruppepolicyobjekter i skjermbildet Gruppepolicybehandling.
Høyreklikk det nye gruppepolicyobjektet, og velg alternativet Rediger.
Utvid datamaskinkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.
Få tilgang til mappen med navnet Detaljert sporing.
Rediger konfigurasjonselementet med navnet Påvåk pålogging.
Aktiver alternativet for å overvåke vellykket prosessoppretting.
Utvid datamaskinkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.
Få tilgang til mappen med navnet Overvåk prosessopprettingen.
Aktiver konfigurasjonselementet med navnet: Inkluder kommandolinje i prosessopprettingshendelser.
Hvis du vil lagre konfigurasjonen av gruppepolicy, må du lukke redigeringsprogrammet for gruppepolicy.
Gratulerer! Du er ferdig med GPO-opprettelsen.
Opplæring gpo – Revidere kommandoene fra kommandolinjen
I skjermbildet Gruppepolicybehandling må du høyreklikke den ønskede organisasjonsenheten og velge alternativet for å koble et eksisterende gruppepolicyobjekt.
I vårt eksempel skal vi koble gruppepolicyen my-GPO til roten av domenet.
Etter påføring av gruppepolicyobjektet må du vente i 10 eller 20 minutter.
I løpet av denne tiden vil Gruppepolicyobjektet bli replikert til andre domenekontrollere.
Start en hevet Powershell-kommandolinje på en ekstern datamaskin.
Kontroller de avanserte policyinnstillingene for overvåking av påloggingssikkerhet.
Her er kommandoutdataene.
Oppgi de siste 10 loggoppføringene.
Her er kommandoutdataene.
Bruk kommandolinjen til å utføre en hvilken som helst oppgave.
Få detaljer fra den siste kommandoen ved hjelp av hendelseslisten.
Her er kommandoutdataene.
Liste vellykket pålogging attemps.
I vårt eksempel aktiverte vi revisjonen av kommandoer fra kommandolinjen ved hjelp av et gruppepolicyobjekt.