Назад | Перейти на главную страницу

Windows Server - действия всех пользователей

Я пытаюсь отладить, какие места (файлы конфигурации) учетные данные пользователя упоминаются на сервере Windows для запуска различных служб. Это необходимо, так как пароль для пользователя теперь изменился, и пользователь пытается аутентифицироваться со старым паролем, который, в свою очередь, блокирует учетную запись, поскольку это недопустимые учетные данные.

Я подумал проверить журнал всех пользователей на сервере (какие действия выполняются пользователями), а затем отфильтровать действия конкретного пользователя, чтобы проверить, в каком месте этот пользователь пытается аутентифицироваться.

Вероятно, вам понадобится средство просмотра событий (eventvwr.msc от "Выполнить ..") https://en.m.wikipedia.org/wiki/Event_Viewer