Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Вроде все понял 04.04.03 01:22 Число просмотров: 972
Автор: andrjuha Статус: Незарегистрированный пользователь
|
Я внимательно прочитал все твои ссылки и понял, что в NT это так и должно быть:
You cannot force the domain controllers to log this failure audit. However there is an event message to audit the locking of an account on a domain controller.
Если пользователь интерактивно регистрируется на рабочей станции, то Windows 2000 и NT регистрируют событие входа в ее локальном журнале безопасности (если для рабочей станции назначены политики аудита). Если пользователь соединяется с сервером через сеть (например, подсоединяясь к диску), то Windows 2000 и NT регистрируют вход в сеть в журнале безопасности сервера. В результате события входа и выхода разбросаны по всем машинам сети. Разработчики Microsoft, прислушавшись к жалобам пользователей, добавили категорию аудита Audit account logon events для отслеживания аутентификации пользователей на контроллерах домена.
Т.е. эту лажу они исправили в 2к. Так что тема закрыта (зря инсталлировал на чистой машине NT SP4).
Если честно, задавая вопрос, не думал, что будет такое обсуждение и такой результат.
Всем спасибо, to babay - very thanks.
|
|
|