TRUNG TÂM ÀO T O M NG MÁY TÍNH NH T NGH
105 Bà Huy n Thanh Quan – 205 Võ Th Sáu , Q3, TP. HCM
Tel: 9322735 - 0913735906 Fax: 9322734 Website: www.nhatnghe.com
8. Thi t l p GPO giám sát ho t
C TIÊU: Giám sát s ki n
ng
ng nh p
ng nh p c a User
TH C HI N: trên server
B1.
u ch nh GPO Default Domain Controller Policy
a s Server Manager: theo
ng d n > Click ph i Default Domain Controllers Policy > Edit
08-1
TRUNG TÂM ÀO T O M NG MÁY TÍNH NH T NGH
105 Bà Huy n Thanh Quan – 205 Võ Th Sáu , Q3, TP. HCM
Tel: 9322735 - 0913735906 Fax: 9322734 Website: www.nhatnghe.com
a s Group Policy Management Editor: theo
Account Logon Events > Properties
ng d n > Ch n Audit Policy > Click ph i
p tho i Audit object access > Ch n Success và Failure > OK
08-2
TRUNG TÂM ÀO T O M NG MÁY TÍNH NH T NGH
105 Bà Huy n Thanh Quan – 205 Võ Th Sáu , Q3, TP. HCM
Tel: 9322735 - 0913735906 Fax: 9322734 Website: www.nhatnghe.com
t qu
Start > Run > Nh p GPUPDATE /FORCE > OK
08-3
TRUNG TÂM ÀO T O M NG MÁY TÍNH NH T NGH
105 Bà Huy n Thanh Quan – 205 Võ Th Sáu , Q3, TP. HCM
Tel: 9322735 - 0913735906 Fax: 9322734 Website: www.nhatnghe.com
B2. L u log file và xóa s ki n hi n th
Start > Programs > Administrative Tools >Event Viewer
08-4
TRUNG TÂM ÀO T O M NG MÁY TÍNH NH T NGH
105 Bà Huy n Thanh Quan – 205 Võ Th Sáu , Q3, TP. HCM
Tel: 9322735 - 0913735906 Fax: 9322734 Website: www.nhatnghe.com
p tho i Event Viewer: theo
ng d n > Click ph i Security > Clear log
a s Event Viewer > Save and Clear
08-5
TRUNG TÂM ÀO T O M NG MÁY TÍNH NH T NGH
105 Bà Huy n Thanh Quan – 205 Võ Th Sáu , Q3, TP. HCM
Tel: 9322735 - 0913735906 Fax: 9322734 Website: www.nhatnghe.com
u l i file SecEvt071128.evtx
Th nghi m trên WS: Trên màn hình Logon: UserName: KT1, Password: BAYBA (c tình nh p
sai gi l p tr ng h p dò password).
Ki m tra: Trên Server
p tho i Event Viewer: theo
08-6
ng d n > Click ph i Security > Refresh
TRUNG TÂM ÀO T O M NG MÁY TÍNH NH T NGH
105 Bà Huy n Thanh Quan – 205 Võ Th Sáu , Q3, TP. HCM
Tel: 9322735 - 0913735906 Fax: 9322734 Website: www.nhatnghe.com
Th y trong Log ghi nh n quá trình
ng nh p và ch ng th c c a user KT1: Failed
08-7