Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Политика. Отлавливание события логина пользователя.

Ответить
Настройки темы
2008 R2 - Политика. Отлавливание события логина пользователя.

Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png wmireg.png
(7.1 Kb, 8 просмотров)
Есть задача - отлавливать событие входа пользователя в систему, не важно клиентская машина это будет или терминальная сессия на сервере, после отлова получить параметр с именем пользователя и произвести настройки в ветке его реестра, под правами администратора. Мой выбор пал на отлов событий WMI, начал разбираться, для начала не могу выполнить даже пример из этой статьи, который пишет в журнал событий сообщения об изменении ветки реестра "HKLM/SOFTWARE/....../CurrentVersion/Run", в Windows 7 и Windows XP получаю ошибки, как на вложеной картинке. Гугль дал рецепты, попробовав несколько - ничего не помогло, обращаюсь к Вам, как решить эту проблему, или есть другой рецепт произвести подобные действия ?

Отправлено: 02:31, 28-11-2011

 

Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата cameron:
почему не сделать GPO на сайты »
Немного не понимаю, что я могу получить от этого.

К примеру есть 2 сайта:Хабаровск, Петропавловск.
Политика KHV срабатывает только в сайте Хабаровск, политика PKC только в Петропавловск, и что они делать должны ?

Отправлено: 01:33, 29-11-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата EraserKhv:
и что они делать должны ? »
как я понимаю это сайты без Exchange, соотно ГПО должны применяться к некой группе Roaming-users (у вас же явно не вся компания туда-сюда катается) и либо на логоне скрипте кидать файлик .reg с одини параметрами, либо с другими.
но вообще через GPP проще и наглядней.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 08:49, 29-11-2011 | #12


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата cameron:
как я понимаю это сайты без Exchange »
У нас во всех сайтах есть Exchange.

Цитата cameron:
(у вас же явно не вся компания туда-сюда катается) »
Вот именно - вся компания катается (~1000 человек), и сайтов у нас 6, намечается 7. Ручками некому из группы в группу их перекидывать, поэтому этот поцесс надо отдать на откуп автоматическим средствам. Вот.

Отправлено: 08:57, 29-11-2011 | #13


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата EraserKhv:
Вот именно - вся компания катается (~1000 человек), и сайтов у нас 6, намечается 7. Ручками некому из группы в группу их перекидывать, поэтому этот поцесс надо отдать на откуп автоматическим средствам. Вот. »
класс
тогда у вас явно есть группы пользователй = своему сайту, пусть это будет
KHV_group
PKC_group
так же каждый сайт имеет свой сабнет(ы).

делаем 6 GPP(ну по сайтам, понятно да) с нужными изменениями в реестре
нацеливаем на:
членство в группе + сабнет.
соотно если юзер член KHV_group в сабнете PKC - ему убиваем параметр.
если в сабнете KHV - прописываем

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:05, 29-11-2011 | #14


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата cameron:
тогда у вас явно есть группы пользователй = своему сайту, пусть это будет »
Нет к сожалению, вернее она была, но в одно время мы не стали отслеживать их перемещения.

Все таки хотелось бы отработать вариант в WMI подпиской на события. Это полезно уметь и для других задач. Есть кто подобное проделывал на практике, а не просто читал про это ?

Отправлено: 11:35, 29-11-2011 | #15


Старожил


Сообщения: 210
Благодарности: 76

Профиль | Отправить PM | Цитировать


Цитата EraserKhv:
хотелось бы отработать вариант в WMI подпиской на события...»
Предлагаю вместо наблюдения за реестром вести наблюдение за журналом безопасности (это проще).
Язык сценариев - VBS.
Годится?

Отправлено: 15:47, 29-11-2011 | #16


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата DmitriiV:
Предлагаю вместо наблюдения за реестром вести наблюдение за журналом безопасности (это проще).
Язык сценариев - VBS. »
Вполне.

Отправлено: 17:09, 29-11-2011 | #17



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Политика. Отлавливание события логина пользователя.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
EventID - Уведомление Ист. события: HHCTRL Категория события: Отсутствует. Код события: 1903 cleric1985_n Устранение критических ошибок Windows 7 27-11-2015 16:14
VBS/WSH/JS - идентификация пользователя в сети института после ввода логина-пароля Deep2007 Скриптовые языки администрирования Windows 0 18-01-2011 18:29
Имя компьютера формировалось из логина пользователя vladrnd Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 0 03-10-2008 12:19
Ограничение времени логина пользователя в Win2k3 Terminal Candyman Microsoft Windows NT/2000/2003 7 01-06-2005 10:13
Групповая политика для отд. пользователя? AlexYk Microsoft Windows NT/2000/2003 16 29-08-2003 06:08




 
Переход