ritterkoko
Goto Top

Anmeldeskript für Benutzer im Active Directory Win 2012 R2

Hallo,

ich habe folgendes Anliegen im Windows Server 2012 R2 und brauche für die Umsetzung Unterstützung:

Im Active Directory existiert eine Gruppe für Mitarbeiter, die Mitglieder in Domänen-Benutzer sind.
Es soll ausgewertet werden können, wann sich einer dieser Mitarbeiter in der Domäne an- bzw. abmeldet.
Bevorzugt wäre eine Textausgabe, in welcher zu sehen ist, welcher Benutzer sich von welchem PC aus an- und abmeldet. Diese Textausgabe sollte in einem Netzwerkverzeichnis abrufbar sein, damit man sich nicht extra am DC anmelden muss.
Wenn möglich, würde ich mich über eine Step-by-Step-Anleitung freuen 
Vielen Dank schon mal im Voraus!

Gruß
RitterKoko

Content-Key: 246713

Url: https://administrator.de/contentid/246713

Printed on: May 5, 2024 at 03:05 o'clock

Member: colinardo
colinardo Aug 18, 2014 updated at 06:47:20 (UTC)
Goto Top
Moin RitterKoko,
schau mal in diese Anleitung rein:
Anmeldestatus von Benutzern im Active Directory speichern

Grüße Uwe
Member: chiefteddy
chiefteddy Aug 18, 2014 at 07:33:27 (UTC)
Goto Top
Hallo, das soll doch hoffentlich nicht der Überwachung der betroffenen Mitarbeiter dienen (zB. Arbeitszeit). Das ist nämlich streng verboten. Und wenn ein Betriebsrat das mitbekommt. gibt es höllisch Ärger.

Jürgen
Member: RitterKoko
RitterKoko Aug 18, 2014 updated at 23:13:36 (UTC)
Goto Top
Hallo Uwe,

danke für deine Anleitung. Leider hackt es bei mir ab Punkt 3.
Wo setzt man in den GPOs die entsprechenden An- und Abmeldeskripte?
Wie können die routinemäßigen GPOs aktualisiert werden?

Bei Punkt 4 bin ich noch nicht angelangt, aber ich denke, die Powershell muss vom DC ausgeführt werden, damit ersichtlich ist, wer sich wann und wo an- und abgemeldet hat.
Gäbe es dann hierzu auch die Möglichkeit dieses Abfrageskript nicht am DC, sondern auf einem Client mit den passenden Rechten (?) auszuführen? Kann dieses Skript automatisch einmal täglich ein Textfile in einem freigegeben Ordner im Netzwerk erzeugen?


Hallo Jürgen,

nein, das Skript soll nicht zur Überwachung der Mitarbeiter dienen. Wir nutzen ein externes Magnetkartensystem für die Zeiterfassung.


Danke für eure Unterstützung!

Gruß
RitterKoko
Member: colinardo
colinardo Aug 19, 2014 updated at 07:05:20 (UTC)
Goto Top
Zitat von @RitterKoko:.
Wo setzt man in den GPOs die entsprechenden An- und Abmeldeskripte?
Absolutes Grundlagenwissen jedes Admins:
Userkonfiguration > Windows-Einstellungen > An- und Abmeldescripte
Wie können die routinemäßigen GPOs aktualisiert werden?
nicht dein ernst oder ?
gpupdate /force
Bei Punkt 4 bin ich noch nicht angelangt, aber ich denke, die Powershell muss vom DC ausgeführt werden, damit ersichtlich
ist, wer sich wann und wo an- und abgemeldet hat.
Muss es nicht mehr, habe das Script in der Anleitung so umgeschrieben (war sowieso mal nötig) das du es mit einem Account mit passenden Rechten im AD auf einem Client der Domäne ausführen kannst.
Gäbe es dann hierzu auch die Möglichkeit dieses Abfrageskript nicht am DC, sondern auf einem Client mit den passenden Rechten (?) auszuführen?
siehe letzte Antwort
Kann dieses Skript automatisch einmal täglich ein Textfile in einem freigegeben Ordner im Netzwerk erzeugen?
logisch ... einfach die Ausgabe des Scripts an set-content oder out-file pipen und fertig ist die Laube. Der Phantasie sind hier keine Grenzen gesetzt.
.\Show-UserState.ps1 -baseDN "ou=BeispielOU,dc=domain,dc=local" | ft -Autosize | set-content "\\Server\Share\Ordner\Status_$(get-date -Format "yyyy.MM.dd").txt"
Member: RitterKoko
RitterKoko Aug 19, 2014 at 07:39:55 (UTC)
Goto Top
Hallo Uwe,

das hilft uns leider nicht wirklich weiter, danke trotzdem für deine Bemühungen.

Gruß
RitterKoko
Member: colinardo
colinardo Aug 19, 2014 updated at 07:46:36 (UTC)
Goto Top
Zitat von @RitterKoko:
das hilft uns leider nicht wirklich weiter, danke trotzdem für deine Bemühungen.
Wenn euch das zu schwer ist, wie mir scheint... machs halt mit dem simplen Batch-Anmelde-Script das die Infos beim Anmelden in ein Textfile schreibt:
@echo off
echo %username% hat sich am %date% %%time% auf dem Rechner %computername% angemeldet>>"\\Server\Share\status.txt"