freakms

AD Abfrage welche Workstations haben sich zum Zeitpunkt x ab- bzw angemeldet

Moin Administratoren!

Ich habe eine Frage:

wie bekomme ich eine AD Abfrage hin welche Workstations sich um 16 Uhr am Freitag Nachmittag ab- bzw. angemeldet haben?

2008 Domänenstruktur

Hintergrund ist folgender:
Unser Core-Switch zeigt regelmäßige 99% CPU Auslastungs-Peaks seit Freitag Nachmittag jedoch nicht mehr und da wollte ich eine Abfrage machen um vielleicht einzugrenzen ob es eine Workstation ist die das verursacht.

Gruß der Freak
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 224035

Url: https://administrator.de/forum/ad-abfrage-welche-workstations-haben-sich-zum-zeitpunkt-x-ab-bzw-angemeldet-224035.html

Ausgedruckt am: 18.07.2025 um 06:07 Uhr

sqanto
Lösung sqanto 09.12.2013, aktualisiert am 16.03.2015 um 10:03:39 Uhr
Moin

Powershell :
hier eine idee

get-eventlog -logname system -entrytype error | select eventid, message| where-object {$events -contains $_.eventid}

Vielleicht noch mit einer Pipiline ergänzen und auf einen Zeitraum definieren