Active Directory es una base de datos creada por Microsoft que se utiliza para gestionar un gran número de usuarios, también conocidos como dominios . El Active Directory se ejecuta en un servidor Windows y es utilizado por los administradores de servidores para gestionar el sistema y mantener los registros de seguridad de todos los eventos en los equipos de la empresa. Cada usuario de la computadora tiene un Protocolo de Internet, o IP , dirección . Los administradores de servidor utilizan la seguridad de Active Directory registra para ver quién ha iniciado sesión, al iniciar la sesión y qué archivos accede . Instrucciones
1
sesión en el servidor de Windows que ejecuta Active Directory utilizando el nombre de usuario y contraseña de administrador .
2 Haga clic en " Inicio" y seleccione " Herramientas administrativas".
Página 3
clic en " Visor de sucesos ". Una nueva ventana se abrirá.
4 Haga clic en " registro de seguridad " en el panel izquierdo . Verá una lista de los eventos del registro de seguridad , como los usuarios de Active Directory de registro en el sistema, acceder a los archivos y la modificación de sus ajustes de cuenta. Cada sesión de eventos o de inicio de sesión tendrá su propio archivo de registro. Las direcciones IP se almacenan en la categoría de inicio de sesión de la cuenta.
5
Haga clic en la " Auditoría de aciertos " registro en la categoría de inicio de sesión de la cuenta. Seleccione " Abrir" en el menú. Este registro se abrirá en una nueva ventana.
6
Navegar por el archivo abierto . Verá el nombre de usuario que ha iniciado sesión , así como la hora y la fecha esta aun ocurrió . La última línea denominada " Dirección cliente " es la dirección IP del usuario. Esta es la dirección IP que accede a Active Directory y se registra en el sistema.