Comment activer les journaux d'échec d'audit dans Active Directory ?
Comment activer les journaux d'échec d'audit dans Active Directory ?
Comment activer la journalisation des échecs d'audit dans Active Directory pour détecter les tentatives de connexion échouées ?
Re: Comment activer les journaux d'échec d'audit dans Active Directory ?
Via GPO :
1. Éditez la Default Domain Controllers Policy
2. Naviguez vers Computer Configuration > Policies > Windows Settings > Security Settings > Advanced Audit Policy Configuration
3. Activez les catégories souhaitées :
- Account Logon > Audit Kerberos Authentication Service
- Account Logon > Audit Credential Validation
- Logon/Logoff > Audit Logon
Ou avec l'ancienne méthode :
Computer Configuration > Policies > Windows Settings > Security Settings > Local Policies > Audit Policy
- Audit account logon events : Success, Failure
- Audit logon events : Success, Failure
1. Éditez la Default Domain Controllers Policy
2. Naviguez vers Computer Configuration > Policies > Windows Settings > Security Settings > Advanced Audit Policy Configuration
3. Activez les catégories souhaitées :
- Account Logon > Audit Kerberos Authentication Service
- Account Logon > Audit Credential Validation
- Logon/Logoff > Audit Logon
Ou avec l'ancienne méthode :
Computer Configuration > Policies > Windows Settings > Security Settings > Local Policies > Audit Policy
- Audit account logon events : Success, Failure
- Audit logon events : Success, Failure