1.新建安全策略组文件SAMTool.inf

md C:\SAMLog & echo [Version] >C:\SAMLog\SAMTool.inf &echo signature=""$CHICAGO$"" >>C:\SAMLog\SAMTool.inf &echo [Event Audit] >>C:\SAMLog\SAMTool.inf &(echo AuditSystemEvents=3 >>C:\SAMLog\SAMTool.inf) & echo AuditLogonEvents=3 >>C:\SAMLog\SAMTool.inf & echo AuditObjectAccess=3 >>C:\SAMLog\SAMTool.inf & echo AuditPrivilegeUse=3 >>C:\SAMLog\SAMTool.inf & echo AuditPolicyChange=3 >>C:\SAMLog\SAMTool.inf & echo AuditAccountManage=3 >>C:\SAMLog\SAMTool.inf & echo AuditProcessTracking=3 >>C:\SAMLog\SAMTool.inf & echo AuditDSAccess=3 >>C:\SAMLog\SAMTool.inf & echo AuditAccountLogon=3 >>C:\SAMLog\SAMTool.inf


 2   导入安全策略组文件:

secedit /configure /db C:\SAMLog\SAMTool.sdb /cfg C:\SAMLog\SAMTool.inf /log C:\SAMLog\SAMTool.log /quiet &rd/s/q C:\SAMLog"

运行:gpedit.msc   计算机配置 -> 安全设置 -> 本地策略 -> 审核策略  (本地安全设置为 3:成功失败 ,2:失败,1:成功,0:未审核)

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-12-02
  • 2021-06-02
  • 2022-12-23
  • 2022-01-28
  • 2021-12-09
  • 2021-05-04
猜你喜欢
  • 2022-01-07
  • 2021-04-09
  • 2022-12-23
  • 2022-01-04
  • 2022-12-23
  • 2022-12-23
  • 2021-08-11
相关资源
相似解决方案