news 2026/4/23 12:09:19

如何在 Active Directory 中查看用户登录历史?

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
如何在 Active Directory 中查看用户登录历史?

要全面了解 Active Directory 用户的登录活动,首先需要启用登录审计,然后通过事件查看器、PowerShell 或专业审计工具(如 ADAudit Plus)查看安全事件日志中的关键事件 ID,例如成功登录(4624)和失败登录(4625)。

一、要查看Active Directory用户登录历史,请按照以下步骤启用审计:

  1. 运行 gpmc.msc 打开组策略管理控制台。
  2. 创建一个新的 GPO。
  3. 编辑 GPO,导航到:计算机配置 > 策略 > Windows 设置 > 安全设置 > 高级审计策略配置 > 审计策略。
    在登录 / 注销部分:
    审计登录:勾选成功和失败・审计注销:勾选成功・审核其他登录 / 注销事件:勾选成功
    在账户登录部分:
    审计 Kerberos 认证服务:勾选成功和失败
  4. 要将新的GPO与你的域名关联,请右键点击你的域名。选择“链接现有的GPO”,然后选择你创建的GPO。

默认情况下,组策略每 90 分钟自动更新一次。如需立即生效,可运行:gpupdate /force

二、如何在事件查看器中查看登录事件

启用审计后,所有登录相关事件都会记录在 Windows 日志 > 安全 中。

常见登录事件 ID 如下:

  • 4624:账户成功登录
  • 4634:账户被登出
  • 4647:用户主动登出
  • 4625:登录失败

这些事件默认记录在用户登录的本地计算机上。

若只需监控域环境中的登录活动,可在域控制器上查看以下事件:

  • 4768:Kerberos TGT 请求(表示用户凭据验证成功)
  • 4771:Kerberos 预认证失败(表示登录尝试失败)

登录 ID 可用于关联登录与注销事件,从而分析用户的登录时长。

三、原生审计方法的局限性及更高效的解决方案

虽然 Windows 原生审计可以记录登录事件,但在实际使用中存在以下局限:

  • 本地登录和注销事件仅保存在终端设备,不会自动同步到域控制器
  • 域控制器无法区分登录类型(如交互式、远程桌面、网络登录等)
  • 域控制器不记录注销事件,无法准确统计登录时长
  • 需要从多台设备手动收集日志,管理复杂且效率低

那么,如果有更简单的方法来审计登录活动呢?像ADAudit Plus这样的工具会审计特定的登录事件以及当前和过去的登录活动,提供所有登录相关变更的列表。

ADAudit Plus 能够自动收集并整合所有登录事件,提供直观的报告,包括:

  • 用户登录历史
  • 域控制器登录历史
  • Windows 服务器登录历史
  • 工作站登录历史

其网页界面支持图表、统计分析和自定义报告,使管理员能够快速掌握谁在何时、从何地登录了系统。

此外,ADAudit Plus 还提供文件审计、权限变更监控、合规报告(SOX、HIPAA、GDPR 等)、攻击检测与响应自动化等功能,是企业实现全面 IT 审计与安全合规的一站式平台。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/21 12:13:51

【计算机毕设】4S店车辆管理系统

💟博主:程序员小俊:CSDN作者、博客专家、全栈领域优质创作者 💟专注于计算机毕业设计,大数据、深度学习、Java、小程序、python、安卓等技术领域 📲文章末尾获取源码数据库 🌈还有大家在毕设选题…

作者头像 李华
网站建设 2026/4/23 15:53:05

【深度学习新浪潮】如何评价Kaiming He新作《Generative Modeling via Drifting》?

核心结论:这篇论文由邓明扬一作、何恺明团队于2026年2月4日发表在arXiv上,提出了Drifting Models这一全新生成建模范式,其核心创新在于将推理时的迭代过程转移到训练阶段,实现了单步(1-NFE)生成的SOTA性能,同时在理论上建立了清晰的物理直觉与数学平衡条件,为生成模型的效…

作者头像 李华
网站建设 2026/4/18 16:11:20

智能天窗设计

智能天窗设计与实现 第一章 设计背景与核心目标 传统汽车或家居天窗多依赖手动开关或固定档位控制,存在操作不便、无法根据环境变化自适应调节、缺乏防夹手与雨水防护等问题,难以满足现代用户对便捷性、安全性与智能化的使用需求。尤其在突发降雨、强光…

作者头像 李华
网站建设 2026/4/18 9:04:05

智能手套设计

智能手套设计与实现 第一章 设计背景与核心目标 传统手套仅具备保暖、防护等基础功能,缺乏环境感知、健康监测、智能交互等拓展能力,难以满足现代人群在户外探险、运动健身、健康管理等场景的多元化需求。智能手套依托柔性传感、低功耗电子与物联网技术&…

作者头像 李华
网站建设 2026/4/22 23:33:29

可焊性测试(SD)对LED车灯稳定性评估

引言在汽车电子制造领域,焊接质量是决定元器件与电路板连接可靠性的关键环节。对于LED车灯而言,其引线框架、支架或封装基板的可焊性直接决定了焊接工艺的稳定性与长期性能。AEC-Q102作为车用LED器件的国际权威可靠性认证标准,其中的"可…

作者头像 李华
网站建设 2026/4/18 23:51:26

如何在生产环境中部署Java调用淘宝商品详情API的项目?

你想知道在生产环境中部署「Java 调用淘宝商品详情 API」项目的完整流程,我会聚焦生产环境的核心诉求(稳定性、可运维、安全性),从「部署前准备 → 主流部署方案(Docker 优先) → 运维保障 → 故障兜底」展…

作者头像 李华