获取域控制器中成员服务器中本地帐户登录失败的事件

我正在尝试使用本地帐户和错误的密码访问AD域网络中的成员服务器。登录失败事件记录在成员服务器中,而不记录在域控制器中。但是,当我使用域帐户登录时,域控制器会在其中登录。我也希望本地帐户也能反映出同样的效果。有什么办法吗?

yangdebin7 回答:获取域控制器中成员服务器中本地帐户登录失败的事件

不,那不可能。

使用域帐户时,成员服务器必须使用域控制器验证凭据,然后DC决定身份验证是否成功。这就是为什么您在那里看到事件。

但是本地帐户却并非如此。成员服务器无需域控制器的帮助即可对凭据本身进行身份验证。因此,DC甚至不知道身份验证是否发生。

本文链接:https://www.f2er.com/3158932.html

大家都在问