Senhores, preciso usar o Snort(IDS) para detectar toda vez que um Domain Admin ( microsoft ) se logar na rede ou um usuario com poderes administrativos.