千家信息网

AD账号锁定查找锁定来源方法

发表于:2025-01-22 作者:千家信息网编辑
千家信息网最后更新 2025年01月22日,选择windows的事件查看器---windows日志----安全----筛选当前日志使用XML过滤语法查询,将默认的select语句替换成如下select语句,* [EventData[Data[@
千家信息网最后更新 2025年01月22日AD账号锁定查找锁定来源方法

选择windows的事件查看器---windows日志----安全----筛选当前日志

使用XML过滤语法查询,将默认的select语句替换成如下select语句,





结果:

详细信息:

锁定来源是WIN-I0VBNSILATT,应该是笔记本。

参考:

https://www.beaming.co.uk/support/it-servers-applications/how-to-search-the-windows-event-log-for-logins-by-username/

https://blogs.technet.microsoft.com/askds/2011/09/26/advanced-xml-filtering-in-the-windows-event-viewer/



0