Benutzer- an Computernamen während eines Anmeldevorgangs auslesen
Laptops geklaut
Hallo Ihr Lieben,
kurz und knapp. Ich habe mich schon umgeschaut und nur Lösungen gefunden, die mir jetzt nichts mehr nützen.
Uns haben Sie hier zwei Laptops entwendet. Die haben die Namen laptop01 und laptop02.
Wir verwenden eine Windows 2k3 Domäne.
Nun wollte ich aus der Ereignisanzeige auslesen, wann die Laptops sich das letzte Mal am DC angemeldet/abgemeldet haben. Das habe ich soweit gefunden.
Auch die User kann ich auslesen. Nur weiß ich nicht welcher User sich an diesen Laptops angemeldet haben?
Gibt es eine Möglichkeit genau diese Informationen aus dem Ereignislog auslesen zu können, so dass am Ende in etwa rauskommt
"16.02.2009 14:53 Uhr user: kk computer laptop01"?
Das ich das nun mit An/Abmeldescripte machen kann ist mir jetzt klar, aber das nützt mir jetzt nichts mehr
Vielen Dank für Eure Hilfe.
Gruß Kuli
kurz und knapp. Ich habe mich schon umgeschaut und nur Lösungen gefunden, die mir jetzt nichts mehr nützen.
Uns haben Sie hier zwei Laptops entwendet. Die haben die Namen laptop01 und laptop02.
Wir verwenden eine Windows 2k3 Domäne.
Nun wollte ich aus der Ereignisanzeige auslesen, wann die Laptops sich das letzte Mal am DC angemeldet/abgemeldet haben. Das habe ich soweit gefunden.
Auch die User kann ich auslesen. Nur weiß ich nicht welcher User sich an diesen Laptops angemeldet haben?
Gibt es eine Möglichkeit genau diese Informationen aus dem Ereignislog auslesen zu können, so dass am Ende in etwa rauskommt
"16.02.2009 14:53 Uhr user: kk computer laptop01"?
Das ich das nun mit An/Abmeldescripte machen kann ist mir jetzt klar, aber das nützt mir jetzt nichts mehr
Vielen Dank für Eure Hilfe.
Gruß Kuli
Please also mark the comments that contributed to the solution of the article
Content-Key: 111576
Url: https://administrator.de/contentid/111576
Printed on: April 25, 2024 at 22:04 o'clock
1 Comment
Servus,
filter auf dem den DC(s) in der Ereignisanzeige / Sicherheit nach Ereigniskennung 680 und such dich durch die Massen an Daten...
bzw. exportiere die Liste als txt oder CSV und such "dort" nach dem/den Computer(n)
Gruß
filter auf dem den DC(s) in der Ereignisanzeige / Sicherheit nach Ereigniskennung 680 und such dich durch die Massen an Daten...
bzw. exportiere die Liste als txt oder CSV und such "dort" nach dem/den Computer(n)
Gruß