当在ADAP中添加工作站时,将会自动配置工作站的审核策略。对于已添加的工作站,也可以点击"配置"链接对它的审核策略进行自动配置。
具体的步骤如下:
登录到 ADAP
点击"配置"页签 -->>"配置工作站"
点击"添加工作站",在弹出的"域工作站的列表"中,选择要审核的工作站。
选择工作站之后,点击"确定"按钮,将弹出以下对话框。
点击"是",将进行自动配置,启用以下选项(如果没有配置的话)
将所选的工作站添加为审核的对象。
通过GPO,为所选的工作站配置"审核登录事件"的策略。
ADAP将创建一个名称为 "<Domain_name>_ADAP_WSPolicy"的GPO,并将其链接到对应的域。
在上述GPO中,添加"审核登录事件"(成功/失败)的策略。
将上述策略应用到所选的工作站。
为所选的工作站的日志"设置安全日志的保留方法",将其值设置为"按需要覆盖事件"。
您可以跳过自动配置(点击跳过步骤2),然后进行手动配置。或者自动配置失败的情况下,需要手动进行配置。请参照手动配置工作站的审核策略的步骤。
通常情况下,对于本地域,将会自动配置审核策略,而对于远程域,则需要手动进行配置。 |