我正在处理由数百台 AD 服务器组成的大型网络生成的 Active Directory 日志。我无法在日志中找到几个基本网络事件的 Active Directory 事件 ID 示例。
活动目录事件 ID 对应什么
A) 网络资源(如共享文件)被特定主机名读取/删除/修改。例如,user1 访问共享文件夹 z://server1/share1 上的电子表格 1.csv
B) 特定用户已访问网络服务器。例如,user1 登录到 finance-server
我正在处理由数百台 AD 服务器组成的大型网络生成的 Active Directory 日志。我无法在日志中找到几个基本网络事件的 Active Directory 事件 ID 示例。
活动目录事件 ID 对应什么
A) 网络资源(如共享文件)被特定主机名读取/删除/修改。例如,user1 访问共享文件夹 z://server1/share1 上的电子表格 1.csv
B) 特定用户已访问网络服务器。例如,user1 登录到 finance-server