Pequisar no log de segurança do Windows Server por um utilizador

Pressuponho que tinham activado o controle de acessos a pastas de partilhadas do servidor.

Selecione Filtrar registro atual (segurança), mude para a guia XML, altere o conteúdo da seguinte maneira::

<QueryList>

  <Query Id=”0″ Path=”Security”>

    <Select Path=”Security”>* [EventData[Data[@Name=’subjectUsername’]=’nome_do_utilizador‘]]</Select>

  </Query>

</QueryList>

 

Substitua nome_do_utilizador pelo utilizador que procura, não necessita de colocar o domínio.

Deixe uma resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *