Windows 在域控制器的日志中标识Active Directory域网络中尝试登录(失败)的成员服务器

Windows 在域控制器的日志中标识Active Directory域网络中尝试登录(失败)的成员服务器,windows,active-directory,audit-logging,domaincontroller,Windows,Active Directory,Audit Logging,Domaincontroller,我想在域控制器的日志中找到尝试登录(失败)的成员服务器。有没有办法找到要进行身份验证的机器的IP或计算机名 我在域控制器中记录了一个凭据验证(审核失败)事件,该事件提供了网络外部服务器的工作站名称,该服务器正在使用无效凭据攻击成员服务器。但我需要的是在我的广告中找到它正在攻击的机器。日志中的事件数据没有IP地址吗?我可以看到攻击者的IP地址(有时没有)。但我想知道他攻击的成员服务器。

我想在域控制器的日志中找到尝试登录(失败)的成员服务器。有没有办法找到要进行身份验证的机器的IP或计算机名


我在域控制器中记录了一个凭据验证(审核失败)事件,该事件提供了网络外部服务器的工作站名称,该服务器正在使用无效凭据攻击成员服务器。但我需要的是在我的广告中找到它正在攻击的机器。

日志中的事件数据没有IP地址吗?我可以看到攻击者的IP地址(有时没有)。但我想知道他攻击的成员服务器。