Ereignise auswerten
Hallo
Wenn man unter den Systemrichtlinien angegeben hat das alle anmelde versuche ob erfolgreich oder nicht in der Ereignisanzeige Protikoliert werden, kann man ja nach sehen wer wann sich an einem Rechner angemeltet hat. Nun ist es aber etwas umstandlich dort etwas bestimmtes zu suchen. Gibt es ein Programm wa einem bei der suche nach einer bestimmten User hilft. Will nur überprufen wann sich jemand angemeldet hat und wann er wieder abgemeldet hat. Es geht hier nur um einen Desktop Rechner nicht um eine Serverumgebung.
MFG
Wenn man unter den Systemrichtlinien angegeben hat das alle anmelde versuche ob erfolgreich oder nicht in der Ereignisanzeige Protikoliert werden, kann man ja nach sehen wer wann sich an einem Rechner angemeltet hat. Nun ist es aber etwas umstandlich dort etwas bestimmtes zu suchen. Gibt es ein Programm wa einem bei der suche nach einer bestimmten User hilft. Will nur überprufen wann sich jemand angemeldet hat und wann er wieder abgemeldet hat. Es geht hier nur um einen Desktop Rechner nicht um eine Serverumgebung.
MFG
Please also mark the comments that contributed to the solution of the article
Content-Key: 29096
Url: https://administrator.de/contentid/29096
Printed on: April 20, 2024 at 00:04 o'clock
2 Comments
Latest comment
Ja, es gibt im Resource Kit ein Tool, das nennt sich dumpel. Mit dem kannst du nach Ereignis ID und weiteres Filtern.
Ansonsten gibt es noch das Tool PsLogList von sysinternals.
Beide laufen sowohl lokal als auch remote.
Gruß Ole
Ansonsten gibt es noch das Tool PsLogList von sysinternals.
Beide laufen sowohl lokal als auch remote.
Gruß Ole