danix
Goto Top

User Überwachung An/Abmeldung

Hallo, weiß jemand von euch wie man vom Server aus überwachen könnte, welche User sich wann und wo von welchem Client aus an der Domäne angemdeldet haben. Ich denke das geht zum Beispiel mit dem Kerberos Logging. Leider weiß ich nicht mehr auswendig wie man dieses aktiviert. Ich denke dass es in der Registry sitzt weiß es aber nicht mehr. Kennt jemand eine Möglichkeit. Ich will keinen meiner User ausspionieren, jedoch wird in unserem Netz sehr viel Sabotage betrieben. Wir sind nicht mehr gewillt dies weiter hinzunehmen....

Gruß
Daniel

Content-Key: 17184

Url: https://administrator.de/contentid/17184

Printed on: April 19, 2024 at 09:04 o'clock

Member: superboh
superboh Oct 05, 2005 at 01:21:36 (UTC)
Goto Top
Hallo,

entweder Du konfigurierst das in den "Sicherheitsrichtlinien für Domänen", unter Lokale Richtlinieen, Überwachungsrichtlinien.


Oder aber per Loginscript ... etwa so:

echo %DATE%,%TIME%,%USERNAME%,%COMPUTERNAME% >> \\SERVER\FREIGABE\Anmeldungen.csv

Dann bekommst Du eine CSV-Datei, die Du bequem auslesen kannst.

Gruss,
Thomas
Member: danix
danix Oct 05, 2005 at 06:25:53 (UTC)
Goto Top
Hey danke die Idee mit dem Script ist genial und viel besser auszuwerten. Auf die Idee bin ich gar nicht gekommen. Meistens sind eben doch die einfachen Lösungen auch die besten Lösungen face-wink

Gruß
danix
Member: jvohss
jvohss Mar 15, 2017 at 08:08:23 (UTC)
Goto Top
und wie geht das mit dem Abmelden...da wird das Script in Login doch gar nicht mehr in die Hand genommen

Gruss
Mitglied: 132692
132692 Mar 15, 2017 updated at 08:34:06 (UTC)
Goto Top
Zitat von @jvohss:

und wie geht das mit dem Abmelden...da wird das Script in Login doch gar nicht mehr in die Hand genommen

Logoff Skript face-wink
Geht aber auch ohne Logon/Logoff Skripts indem man das Security Eventlog ausliest
An- und Abmelde Ereignisse mit Powershell auslesen

p.s. der Beitrag ist von 2005!