Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Событие 4624. Откуда получить LogonType? (http://forum.oszone.net/showthread.php?t=211500)

MegaSun 20-07-2011 10:19 1716183

Событие 4624. Откуда получить LogonType?
 
Всем здравствуйте. Встала задача получать типы входов на рабочие станции пользователей - будь то интерактивный или удалленый. Информация по этим раб.станциям, пользователям попадает на контроллеры домена с событием 4624, однако LogonType в нем всегда равен 3. Откуда мне тогда с контроллеров получать информацию, описывающую тип входа на раб станцию пользователем?

cameron 20-07-2011 10:30 1716193

http://www.windowsecurity.com/articles/Logon-Types.html

MegaSun 20-07-2011 10:35 1716195

Спасибо, тут вопрос скорее в другом - я пользователь на рабочей станции, при логоне на машине logontype=2 в событии 528. Однако на контроллер домена это событие синхронизируется с id 4624 и logontype=3. Как все такие с контроллеров домена получить информацию о типе входа пользователя на рабочую станцию, может это и вовсе на событие 4624...

cameron 20-07-2011 10:44 1716200

Цитата:

Цитата MegaSun
Спасибо, тут вопрос скорее в другом - я пользователь на рабочей станции, при логоне на машине logontype=2 в событии 528. Однако на контроллер домена это событие синхронизируется с id 4624 и logontype=3. Как все такие с контроллеров домена получить информацию о типе входа пользователя на рабочую станцию, может это и вовсе на событие 4624... »

если я правильно поняла вашу идею, то вам нужно проверять logon Type На самой рабочей станции.
на КД всё равно будет 3

MegaSun 20-07-2011 10:51 1716204

Т.е. с контроллеров домена я ни как не смогу увидеть как логинился пользователь - интерактивно или удаленно? может есть все таки возможность это как ни будь отследить? У меня стоит задача предоставлять тнформацию о логоне пользователей с разделением на уданные логоны со свои машин по rdp и интерактивных входы. Наверняка есть какой то интерфейс/события/прочее, где данная информация доступна в общем - со всех рабстанций?


Время: 02:49.

Время: 02:49.
© OSzone.net 2001-