![]() |
eventid аудита входа в систему
Доброго времени суток.
Подскажите пожалуйста, есть ли политика аудита, отвечающая за вход пользователя в систему (что-бы можно было посмотреть, пользователь Вася залогинелся в систему в 11:04)? Что-то смотрю не могу найти. Нашёл аудит входа в систему "Конфигурация компьютера - Политики - Конфигурация Windows - Параметры безопасности - Конфигурация расширенной политики аудита - Политики аудита - Вход\Выход - Аудит входа в систему", EventID = 4624, но это не совсем то, т.к. на Контроллере домена, в этом эвенте поле "LogonTypes" = 3, т.е. сетевой (например, подключение к общей папке на этом компьютере из любого места в сети или IIS вход). Что не совсем то, т.к. нужен эвент именно когда пользователь залогинелся. |
Время: 19:14. |
Время: 19:14.
© OSzone.net 2001-