Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Active Directory (ADS) Logfiles zentral auslesen?

Mitglied: derschakal83

derschakal83 (Level 1) - Jetzt verbinden

19.06.2009, aktualisiert 09:21 Uhr, 6910 Aufrufe, 2 Kommentare

Können die ADS Logfiles zentral ausgewertet werden?

Hallo miteinander,

wir haben mehrere Domänen-Controller bei uns stehen. In letzter Zeit werden über Nacht immer mal wieder Benutzerkonten gesperrt, und wir wissen nicht genau, warum. Ist es möglich, die Logfiles der verschiedenen Domänen-Controller (evtl. mit einem Tool) zentral auszulesen?
Von Microsoft gibt es ja den "Log Parser", aber hier muss man die verschiedenen Logfiles wohl erst exportieren, um sie zu betrachten.
Vielleicht gibt's da ja auch schon was mitgeliefertes, und ich habs nur noch nicht gefunden.

Vielen Dank!

Gruß Tobias
Mitglied: 32067
19.06.2009 um 09:35 Uhr
Hallo,

nein, direkt EventLog in DB geht mit LogParser auch, unten einfach mal anonymisiert ein Aufruf, den ich mal brauchte:

"C:\Program Files\Log Parser 2.2\logparser" "SELECT RecordNumber,ComputerName,TimeGenerated,Strings INTO Tabellenname FROM \\NamedesDCs\Security where EventID = 680 AND EventType = 8" -o:SQL -server:DatenbankServer -database:Eventlogdb -driver:"SQL Server" -username:DBUser -password:DBPassword -createTable:ON >> C:\bin\collectuser.log

Musst natürlich das SELECT-Statement auf deine Bedürfnisse anpassen.
Bitte warten ..
Mitglied: derschakal83
19.06.2009 um 12:40 Uhr
Hallo,

tatsächlich, ist ja total klasse!

Wen's auch noch interessiert, hier gibt's ein paar interessante Infos über das Tool:
http://www.serverhowto.de/Auswertung-von-Eventlogs-mit-dem-MS-Logparser ...

Gruß Tobias
Bitte warten ..
Ähnliche Inhalte
Windows Server

Zwei Active Directory: Loginskripts in beiden ADS

Frage von svenmilWindows Server2 Kommentare

Hallo, wir haben zwei Active Directory Umgebungen (Windows 2012). Verwaltung und Produktion. In der AD Verwaltung werden die Netzlaufwerke ...

Windows Userverwaltung

"Tote" User im Active Directory auslesen, deaktivieren und verschieben

gelöst Frage von XxDarkAngelxXWindows Userverwaltung3 Kommentare

Hallo, ich brauche einmal Hilfe. Ich bin dabei das AD bei uns aufzuräumen. Jetzt benötige ich ein Tool oder ...

Batch & Shell

Powershell alle Active Directory Gruppen auslesen mit enthaltenen Benutzern

Frage von Berti1Batch & Shell6 Kommentare

Hallo, bin PS Neuling und wir benötigen hier eine Auswertung von unseren Gruppen inkl. Anwender. Aufgabenstellung: Alle Berechtigungsgruppen auslesen ...

Batch & Shell

Batch soll Informationen aus Logfiles auslesen

gelöst Frage von Eichhorn63Batch & Shell8 Kommentare

Hallo, Ich bin neu im Forum und habe folgende Frage: Aus mehreren, jeweils über 1000 Zeilen großen Logfiles sollen ...

Neue Wissensbeiträge
Server-Hardware
HP iLO ist gefährdet (iLO 4))
Tipp von AlFalcone vor 2 StundenServer-Hardware

Gemäss Twitter und Heise gibt es eine Angriffsmöglichkeit auf iLO iLO ist gefährdet Copyright © und alle Rechte liegen ...

CMS
Erneut kritische Zero-Day-Lücke in Drupal
Tipp von Reini82 vor 11 StundenCMS

Laut einem Bericht auf t3n gibt es eine Schwere Sicherheitslücke in Drupal die auch schon ausgenutzt wird. Betroffen sind ...

Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 1 TagSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 1 TagWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

Heiß diskutierte Inhalte
Windows Server
Alten DC entfernen
gelöst Frage von smartinoWindows Server27 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...

Ausbildung
Wie gelingt ein guter Einstieg in die FiSi-Ausbildung? (Umschulung)
Frage von SiAnKoAusbildung27 Kommentare

Schönen guten Tag, ich bin SiAnKo und habe seit dem 1.04.2018 eine Umschulung als FiSi angefangen. Ich möchte natürlich ...

Batch & Shell
Mit Powershell den Inhalt einer Excel mit einer Text Datei abgleichen
gelöst Frage von Bommi1961Batch & Shell21 Kommentare

Hallo zusammen, ich muss den Inhalt einer Excel Datei (Mappe1) mit dem Daten einer Text Datei abgleichen. Die Daten ...

Router & Routing
Subnetzmaske vergrößern
gelöst Frage von groovesurferRouter & Routing18 Kommentare

Hallo, hat jemand schonmal getestet was passiert, wenn man die Subnetzmaske bei laufendem Betrieb (wenn user im Netzwerk verbunden ...