Active Directory est une base de données Microsoft- créé qui est utilisé pour gérer un grand nombre d'utilisateurs, également appelés domaines . L' Active Directory s'exécute sur un serveur Windows et est utilisé par les administrateurs de serveurs pour gérer le système et tenir des registres de sécurité de tous les événements sur les ordinateurs de l'entreprise. Chaque utilisateur d'ordinateur a un protocole Internet ou IP, l'adresse . Les administrateurs de serveurs utilisent sécurité Active Directory logs pour voir qui s'est connecté , quand ils se sont connectés et quels fichiers ils ont accédé . Instructions
1
connecter à votre serveur Windows qui exécute Active Directory en utilisant le nom d'administrateur et mot de passe .
2
cliquez sur "Démarrer " et sélectionner " Outils d'administration ".
3
Cliquez sur " l'Observateur d'événements . " Une nouvelle fenêtre va se lancer.
4
Cliquez sur " journal de sécurité " dans le volet gauche . Vous verrez une liste des événements du journal de sécurité, tels que les utilisateurs Active Directory exploitation forestière dans le système, l'accès aux fichiers et la modification de leurs paramètres de compte . Chaque session d'événements ou connectez-vous aura son propre fichier journal. Les adresses IP sont stockées dans la catégorie Ouverture de compte .
5
un clic droit sur le journal " Audit des succès " dans la catégorie de connexion au compte . Sélectionnez « Ouvrir» dans le menu. Ce journal est ouvert dans une nouvelle fenêtre.
6
Parcourez le fichier ouvert . Vous verrez le nom d'utilisateur connecté, ainsi que la date et l'heure de cette même eu lieu. La dernière ligne intitulée « Adresse du client » est l'adresse IP de l'utilisateur. C'est l'adresse IP qui a accédé Active Directory et connecté au système .