Forum
Selamlar, windows2012 r2'de event için 4625 logon failure logları geliyor yalnız bad user ve bad password oladuğunda. örnek olarak rdp den domain admini ynlış girip denediğimde bir türlü logu göremiyorum. ama console dan denediğimde gösteriyor. Bunun için extra bir ayara gerek var mı? policy lerde logon logoff ve ya speacial logon ların hepsi success ve failure olarak işaretli
Merhaba,
Amacınız nedir?
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhaba,
Amacınız nedir?
Logon failure ları yakalayıp başka bir log yazılımyla mail atmak ya da rapor oluşturmak vb. şeyler. Microsoft ATA'yı ileriki dönemde inceleyeceğim 🙂
SIEM ürünlerini inceleyin
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
SIEM ürünlerini inceleyin
Hakan Hocam,
SIEM ürünleri windows eventlardan alıyor zaten. onların extradan yaptığı birşey olmuyor malesef 🙁 o yüzden bu eventlere ihtiyacım var.
Evet, yaptıkları iş bu, peki sen o kadar farklı makinenin eventleri nasıl toplamayı planlıyorsun onu anlamadım? Yani event' ler zaten var, SIEM istemiyorsun?
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************