windows常用日誌分析

  1. 查找AD中用戶帳戶鎖定時間及鎖定的計算機。

    a.打開安全日誌。

    b.查找eventid 4740,即可查找出被鎖定帳戶和鎖定源。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章