Vill du lära dig hur du konfigurerar en grupprincip för att granska inloggningens framgång och misslyckande? I den här självstudien visar vi dig hur du konfigurerar inloggnings gransknings funktionen med hjälp av ett grupprincipobjekt.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Utrustning lista

I följande avsnitt presenteras listan över utrustning som används för att skapa den här självstudien.

Som en Amazon Associate, jag tjänar från kvalificerade inköp.

Självstudie-GRUP - Lyckad och misslyckad granskningsinloggning

Öppna verktyget grupprinciphantering på domänkontrollanten.

Windows 2012 - Group Policy Management

Skapa en ny grupprincip.

Windows 2012 - Group Policy Objects

Ange ett namn på den nya grupppolicyn.

Windows - Add GPO

I vårt exempel fick den nya GPO namnet: MY-GPO.

Expandera mappen med namnet Grupprincipobjekt på skärmen Grupprinciphantering.

Högerklicka på ditt nya grupprincipobjekt och välj alternativet Redigera.

Windows - Edit GPO

Expandera konfigurationsmappen Dator på skärmen för redigeraren för grupprinciper och leta upp följande objekt.

Copy to Clipboard

Öppna mappen för granskningsinloggning och utloggning.

GPO Advanced Audit logon events

Redigera konfigurationsobjektet Audit-inloggning.

Aktivera alternativen för att granska inloggningen lyckades och misslyckade försök.

GPO Audit Logon Success and Failure

Redigera konfigurationsobjektet Audit logoff.

Aktivera alternativen för att granska utloggning och misslyckade försök.

GPO Audit Logoff Success and Failure

Du kan också aktivera konfigurationsobjektet Audit Other Logon, Logoff Events.

GPO Audit Other logon logoff events

Det här alternativet aktiverar granskning av skärmlås och upplåsning, RDP-anslutningar och RDP-frånkopplingar.

Om du vill spara grupprincipkonfigurationen måste du stänga redigeraren för grupprinciper.

Grattis! Du har avslutat GPO-skapelsen.

Gpo för självstudiekurs - Granska inloggningshändelser

På skärmen Grupprinciphantering måste du högerklicka på organisationsenheten som önskas och välja alternativet för att länka en existerande GPO.

Windows-2012-Applocker application

I vårt exempel ska vi länka grupppolicyn med namnet MY-GPO till domänens rot.

GPO- tutorial linking

Efter applicering av GPO måste du vänta i 10 eller 20 minuter.

Under denna tid kommer GPO att replikeras till andra domänkontrollanter.

Starta en förhöjd Powershell-kommandorad på en fjärrdator.

Windows 10 - powershell elevated

Kontrollera de avancerade principinställningarna för inloggningssäkerhetsgranskning.

Copy to Clipboard

Här är kommandot utgång.

Copy to Clipboard

Listan misslyckade inloggningsförsök.

Copy to Clipboard

Här är kommandot utgång.

Copy to Clipboard

Hämta information från det senaste misslyckade inloggningsförsöket.

Copy to Clipboard

Här är kommandot utgång.

Copy to Clipboard

Lista lyckad inloggning attemps.

Copy to Clipboard

I vårt exempel konfigurerade vi ett grupprincipobjekt för att granska inloggningsframgångs- och felhändelser.