首页 > 代码库 > windows常用日志分析

windows常用日志分析

  1. 查找AD中用户帐户锁定时间及锁定的计算机。

    a.打开安全日志。

    b.查找eventid 4740,即可查找出被锁定帐户和锁定源。

本文出自 “工作备忘录” 博客,谢绝转载!

windows常用日志分析