Size: a a a

2019 January 16

YG

Yevgeniy Goncharov in Sys-Admin Help
Можно в OU где домен контроллеры. В default тоже норм
источник

M

Mihail in Sys-Admin Help
Если в общей - будет применяться на ВСЕХ пк домена
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
На всех где ad служба ☝
источник

Е

Ержан in Sys-Admin Help
Yevgeniy Goncharov
Можно в OU где домен контроллеры. В default тоже норм
а)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Все остальные на все машины, ещё полезно включать файл-аудит
источник

Е

Ержан in Sys-Admin Help
да пусть у всех, пригодится
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Он будет работать только там где аудит NTFS включен
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Так что норм. Не забудь размер логов настроить
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Дефолтный размер в ос, мал
источник

Е

Ержан in Sys-Admin Help
Yevgeniy Goncharov
Так что норм. Не забудь размер логов настроить
где настраивается?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
В GPO есть еще детальный аудит, но он конфликтует с обычным
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Ержан
где настраивается?
Где-то рядом... По соседним настройкам пробежись, найдёшь
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Если не найдешь, завтра пингани меня, я точно гляну
источник

Е

Ержан in Sys-Admin Help
Yevgeniy Goncharov
В GPO есть еще детальный аудит, но он конфликтует с обычным
у нас своя политика, дефаут отключена
источник

Е

Ержан in Sys-Admin Help
Yevgeniy Goncharov
Если не найдешь, завтра пингани меня, я точно гляну
спасибо большое)
источник
2019 January 17

N

Nursultan in Sys-Admin Help
Ержан
Доброй ночи, как можно отследить что блокирует учётную запись в домене, сервер WS 2008 R2, блокируется сразу же через 5 мин после разблокировки
источник

N

Nursultan in Sys-Admin Help
Ержан
Доброй ночи, как можно отследить что блокирует учётную запись в домене, сервер WS 2008 R2, блокируется сразу же через 5 мин после разблокировки
источник

Е

Ержан in Sys-Admin Help
а этой прогой сканил уже
источник

N

Nursultan in Sys-Admin Help
тогда вторая  ссылка, через нетлогон
источник

N

Nursultan in Sys-Admin Help
First, open up command prompt as an administrator and execute the following command:

nltest /dbflag:0x2080ffff

Once done, execute the following command to turn off the debugging:

nltest /dbflag:0x0

This logs every transaction made to the file: %windir%\debug\netlogon.log (note, you need to run notepad as an administrator to read this file).
источник