Reseller Resmi Antivirus Bitdefender Client & Server
www.tokopedia.com/lisensiantivirus
Pada Tutorial kali ini kita akan mencoba untuk memberikan Tips Cara Audit Kemanan pada Event Viewer Windows Server, Tetapi kita harus memahami dulu apa itu Event Viewer,
Event Viewer berisi sekumupulan log dari Application & System Messages, termasuk error, information messages, and warnings, bahasa kasarnya adalah catatan dari aktivitas Windows Operation System yang dapat digunakan untuk keperluan pengecekan komputer seperti troubleshooting dan permasalahan lainnya.
Agar Event Viewer dapat mencatat, Pertama harus atur dulu Log Apa saja yang akan dicatat, Secara Default Windows Sudah memiliki konfigurasi untuk hal tersebut.
Pada Tutorial ini kita akan Fokus untuk Melihat Event Viewer terhadap User yang melakukan Percobaan Login Ke Windows Operating Sistem kita dengan Lengkah sebagai berikut :
Masuk Ke Local Group Policy Editor > Computer Configuration > Security Setting > Audit Policy > Audit Logon Events > Pada Menu Audit These Attempts Cheklist > Success and Failure

Kemudian Selanjutnya apabla log sudah dicatat, kita akan mencoba membuat View terhadap Log Login tersebut berdasarkan EVENT ID, setiap aktifitas di Windows memiliki Kode EVENT ID yang berbeda-beda
masih pada Menu Event Viewer > Custom Viewer, Klik Create Custom View

Setting beberapa Konfigurasi sebagai berikut :
Tambahkan Logged > Any Time
By log, Event Logs > Security
Tambahankan Includes/Excludes Event Id dengan rincian sebagai berikut :
4624 : Logon
4672 : Special Logon
4634 : Logoff
4625 : Logon Failure

Kemudian Save View Tersebut dan beri nama untuk memudahkan pencarian View tersebut

Berikut Contoh Tampilan View tersebut, silahkan double klik untuk melihat Detail View tersebut.

Berikut Contoh Detail dari Aktifitas Logon, dapat diliha logon dari Nama Komputer & IP Komputer berapa sehingga kita dapat mengetahui siapa saja yg logon ke perangkat server tersebut.

Demikian tutorial kali ini.
Terima Kasih sudah mampir ke www.lisensiantivirus.com,
mampir jg ke lapak kita di www.tokopedia.com/lisensiantivirus