Pequisar no log de segurança do Windows Server por um utilizador
Pressuponho que tinham activado o controle de acessos a pastas de partilhadas do servidor.
Selecione Filtrar registro atual (segurança), mude para a guia XML, altere o conteúdo da seguinte maneira::
<QueryList>
<Query Id=”0″ Path=”Security”>
<Select Path=”Security”>* [EventData[Data[@Name=’subjectUsername’]=’nome_do_utilizador‘]]</Select>
</Query>
</QueryList>
Substitua nome_do_utilizador pelo utilizador que procura, não necessita de colocar o domínio.
