Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Active Directory (ADS) Logfiles zentral auslesen?

Frage Microsoft Windows Server

Mitglied: derschakal83

derschakal83 (Level 1) - Jetzt verbinden

19.06.2009, aktualisiert 09:21 Uhr, 6868 Aufrufe, 2 Kommentare

Können die ADS Logfiles zentral ausgewertet werden?

Hallo miteinander,

wir haben mehrere Domänen-Controller bei uns stehen. In letzter Zeit werden über Nacht immer mal wieder Benutzerkonten gesperrt, und wir wissen nicht genau, warum. Ist es möglich, die Logfiles der verschiedenen Domänen-Controller (evtl. mit einem Tool) zentral auszulesen?
Von Microsoft gibt es ja den "Log Parser", aber hier muss man die verschiedenen Logfiles wohl erst exportieren, um sie zu betrachten.
Vielleicht gibt's da ja auch schon was mitgeliefertes, und ich habs nur noch nicht gefunden.

Vielen Dank!

Gruß Tobias
Mitglied: 32067
19.06.2009 um 09:35 Uhr
Hallo,

nein, direkt EventLog in DB geht mit LogParser auch, unten einfach mal anonymisiert ein Aufruf, den ich mal brauchte:

"C:\Program Files\Log Parser 2.2\logparser" "SELECT RecordNumber,ComputerName,TimeGenerated,Strings INTO Tabellenname FROM \\NamedesDCs\Security where EventID = 680 AND EventType = 8" -o:SQL -server:DatenbankServer -database:Eventlogdb -driver:"SQL Server" -username:DBUser -password:DBPassword -createTable:ON >> C:\bin\collectuser.log

Musst natürlich das SELECT-Statement auf deine Bedürfnisse anpassen.
Bitte warten ..
Mitglied: derschakal83
19.06.2009 um 12:40 Uhr
Hallo,

tatsächlich, ist ja total klasse!

Wen's auch noch interessiert, hier gibt's ein paar interessante Infos über das Tool:
http://www.serverhowto.de/Auswertung-von-Eventlogs-mit-dem-MS-Logparser ...

Gruß Tobias
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Active Directory Report (7)

Frage von mah0ni zum Thema Windows Server ...

Windows Server
gelöst Migration Manager for Active Directory (3)

Frage von adrian138 zum Thema Windows Server ...

Windows Server
Active Directory-Verwaltungscenter macht Probleme (1)

Frage von MrFuzz zum Thema Windows Server ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Internet
gelöst Jeden morgen Internet-Probleme (57)

Frage von pjrtvly zum Thema Internet ...

Server-Hardware
HP DL380 G7: Booten vom USB via USB 3.1-PCI-e Karte möglich? (24)

Frage von Paderman zum Thema Server-Hardware ...

LAN, WAN, Wireless
gelöst IP Adressen - Modem - Switch - Accesspoint (23)

Frage von teuferl82 zum Thema LAN, WAN, Wireless ...

DSL, VDSL
VDSL Signal via PowerLine an Fritzbox - Möglich? (19)

Frage von Seichobob zum Thema DSL, VDSL ...