|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Аудит учётных записей в Windows Server 2008 |
|
2008 - Аудит учётных записей в Windows Server 2008
|
Новый участник Сообщения: 5 |
Столкнулся я вот с какой проблемой. У нас в организации за каждым компьютером в неделю работает несколько разных человек. Встал вопрос с какой учётной записи определенного числа выполнялся вход в систему. Как это узнать? У нас домен с активной директорией, DNS и DHCP серверами. Перерыл весь инет, из того что "в тему" нашел только вот этот пост. Но данная статья лично мне не помогла, получается импортировать файл .CSV но как его корректно отобразить в Excel хз. Нет ли какого нибудь более простого пути осуществлять аудит учётных записей в активной директории Windows Server 2008 (а именно лог какая учетная запись какого числа авторизировалась при входе в систему AD)???
(P.S. так же скачал программку GFI LANguard Network Security Scanner, в ней есть всё что угодно кроме того что мне нужно). Помогите плз, ппц весь инет уже перерыл. |
|
Отправлено: 13:40, 25-06-2009 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Zara01:
![]() ![]() Мой коллега, Максим Ефремов, писал о немного похожей проблеме. если прочитать его пост, посвященный Log Parser и приложить немного фантазии - получится самое то! http://lazydog.ru/?p=129 |
|
------- Отправлено: 13:52, 25-06-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Oleg Krylov, спс изучаю блог, очь интересно
![]() |
Отправлено: 14:00, 25-06-2009 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Скачал и установил утилиту LogParser. после ввода в неё кода как указанно в посте http://lazydog.ru/?p=129
logparser -o:CSV “SELECT TimeGenerated as Time, EXTRACT_TOKEN(Strings, 5, ‘|’) as Username INTO c:\audit\input.csv FROM security WHERE (EventID=4624 OR EventID=4634) AND TO_DATE(TimeGenerated)=TO_LOCALTIME(SYSTEM_DATE()) AND Strings LIKE ‘%WEBZAVOD%’ AND Strings NOT LIKE ‘%$%’” -ResolveSIDs:ON Пишет: "')" не является внешней или внутренней командой, исполняемой программой или пакетным файлом Подскажите плз в чем может быть ошибка, ввожу в консоль утилиты LogParser через правую кнопку вставить. |
Отправлено: 16:17, 25-06-2009 | #4 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать После TOKEN пробел забыли. Только это скрипт для мониторинга рабочего времени. Вам же нужно отслеживать поле Client workstation
|
|
------- Отправлено: 16:22, 25-06-2009 | #5 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать logparser -o:CSV “SELECT TimeGenerated as Time, EXTRACT_TOKEN (Strings, 5, ‘|’) as Username INTO c:\audit\input.csv FROM security WHERE (EventID=4624 OR EventID=4634) AND TO_DATE (TimeGenerated)=TO_LOCALTIME (SYSTEM_DATE()) AND Strings LIKE ‘%MFC%’ AND Strings NOT LIKE ‘%$%’” -ResolveSIDs:ON
Опять тоже самое: "')" не является внешней или внутренней командой, исполняемой программой или пакетным файлом |
Отправлено: 16:36, 25-06-2009 | #6 |
![]() Ветеран Сообщения: 673
|
Профиль | Отправить PM | Цитировать Zara01,
может просто не из той директории запускается? |
------- Отправлено: 15:27, 29-06-2009 | #7 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Я Максу задам вопрос. Вообще похоже, что символ "|" команда считает переходом в конвейер, а ') командой, которую конвейер должен выполнить.
|
------- Отправлено: 17:51, 29-06-2009 | #8 |
Новый участник Сообщения: 1
|
Профиль | Отправить PM | Цитировать Попробуйте NetWrix Logon Reporter:
http://www.netwrix.com/logon_reporter_freeware.html Это бесплатная утилита, которая как раз репортит по логонам/логофам. |
Отправлено: 19:48, 26-11-2010 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Восстановлене учётных записей | KiDs89 | Microsoft Windows NT/2000/2003 | 5 | 10-11-2009 08:50 | |
Разное - [статья] Контроль учетных записей в Windows 7 и Windows Server 2008 R2 | Vadikan | Microsoft Windows 7 | 0 | 09-09-2009 09:30 | |
Интернет - Пароли учётных записей почты Windows в Windows Vista | pochtaliion | Microsoft Windows Vista | 0 | 26-01-2009 00:49 | |
Разное - Расположение учётных записей | WalterKurtz | Microsoft Windows 2000/XP | 12 | 29-08-2008 08:36 | |
[решено] Контроль учётных записей в Windows Vista | Ser6720 | Microsoft Windows Vista | 5 | 18-02-2007 21:46 |
|