Auditoria de logon de usuários do Active Directory com Elasticsearch e Grafana

Algo muito comum que normalmente nos pedem é a possibilidade de conhecer os logons e outras informações interessantes que um usuário pode gerar. Neste post vamos ver como visualizar dados tão interessantes quanto: Quando é que iniciaram sessão, Quando encerraram a sessão, Tentativas de login incorretas, Quando um computador foi bloqueado, ou desbloqueado, ou quando o protetor de tela tropeçou ou foi desativado…