Gostaria de saber como configurar uma política de grupo para auditar o sucesso e o fracasso do logon? Neste tutorial, mostraremos como configurar o recurso de auditoria de logon usando uma GPO.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Lista de equipamentos

A seção a seguir apresenta a lista de equipamentos usados para criar este tutorial.

Como associado da Amazon, eu ganho comissão por compras qualificadas.

Tutorial GPO - Auditar sucesso e falha de logon

No controlador de domínio, abra a ferramenta de gerenciamento de políticas de grupo.

Crie uma nova política de grupo.

Digite um nome para a nova política do grupo.

Windows - Add GPO

Em nosso exemplo, o novo GPO foi nomeado: MY-GPO.

Na tela Gerenciamento de Políticas de Grupo, expanda a pasta chamada Objetos de Política de Grupo.

Clique com o botão direito do mouse no novo Objeto de Política de Grupo e selecione a opção Editar.

Windows - Edit GPO

Na tela do editor de política do grupo, expanda a pasta de configuração do computador e localize o seguinte item.

Copy to Clipboard

Acesse a pasta para auditar logon e logoff.

GPO Advanced Audit logon events

Edite o item de configuração denominado Auditoria de Logon.

Habilite as opções para auditar as tentativas bem sucedidas e fracassadas.

GPO Audit Logon Success and Failure

Edite o item de configuração denominado Auditoria de Logoff.

Habilite as opções para auditar as tentativas bem sucedidas e com falhas.

GPO Audit Logoff Success and Failure

Opcionalmente, habilite o item de configuração denominado Auditoria de outro eventos de logon e logoff.

GPO Audit Other logon logoff events

Esta opção habilitará a auditoria de bloqueio e desbloqueio de tela, conexões RDP e desconexões RDP.

Para salvar a configuração da política de grupo, você precisa fechar o editor de Política de Grupo.

Parabéns! Você terminou a criação da GPO.

Tutorial GPO - Auditar eventos de logon

Na tela de gerenciamento de políticas do Grupo, você precisa clicar com o botão direito do mouse na Unidade Organizacional desejada e selecionar a opção de vincular um GPO existente.

Em nosso exemplo, vamos vincular a política de grupo chamada MY-GPO à raiz do domínio.

GPO- tutorial linking

Depois de aplicar o GPO você precisa esperar por 10 ou 20 minutos.

Durante este tempo, o GPO será replicado para outros controladores de domínio.

Em um computador remoto, inicie uma linha de comando Powershell elevada.

Windows 10 - powershell elevated

Verifique as configurações avançadas da política de auditoria de segurança de logon.

Copy to Clipboard

Aqui está a saída de comando.

Copy to Clipboard

Listar tentativas de logon falhas.

Copy to Clipboard

Aqui está a saída de comando.

Copy to Clipboard

Obtenha detalhes da última tentativa de login com falha.

Copy to Clipboard

Aqui está a saída de comando.

Copy to Clipboard

Lista as tentativas de login bem-sucedidas.

Copy to Clipboard

Em nosso exemplo, configuramos uma GPO para auditar eventos de sucesso e falha de logon.