Active Directory es una base de datos creada por Microsoft que se utiliza para administrar una gran cantidad de usuarios, también conocidos como dominios. Active Directory se ejecuta en un servidor de Windows y es utilizado por los administradores del servidor para administrar el sistema y mantener registros de seguridad de cada evento en las computadoras de la compañía. Cada usuario de computadora tiene una dirección de protocolo de Internet o IP. Los administradores del servidor usan los registros de seguridad de Active Directory para ver quién inició sesión, cuándo iniciaron sesión y a qué archivos accedieron.
Paso 1
Inicie sesión en su servidor de Windows que ejecuta Active Directory con el administrador nombre de usuario y contraseña.
Paso 2
Haga clic en "Inicio" y seleccione "Herramientas administrativas".
Paso 3
Haga clic en "Visor de eventos". Se abrirá una nueva ventana.
Paso 4
Haga clic en "Registro de seguridad" en el panel izquierdo. Verá una lista de eventos de registro de seguridad, como los usuarios de Active Directory que inician sesión en el sistema, acceden a archivos y modifican la configuración de su cuenta. Cada evento o sesión de inicio de sesión tendrá su propio archivo de registro. Las direcciones IP se almacenan en la categoría Inicio de sesión de cuenta.
Paso 5
Haga clic con el botón derecho en el registro "Auditoría de éxito" en la categoría Inicio de sesión de cuenta. Seleccione "Abrir" en el menú. Este registro se abrirá en una nueva ventana.
Examine el archivo abierto. Verá el nombre de usuario que inició sesión, así como la hora y la fecha en que esto ocurrió. La última línea llamada "Dirección del cliente" es la dirección IP del usuario. Esta es la dirección IP que accedió a Active Directory e inició sesión en el sistema.
[Cómo encontrar una dirección IP para un usuario en un Active Directory] URL: http://www.ordenador.online/computadora/red/244519.html