Benutzer- an Computernamen während eines Anmeldevorgangs auslesen
Laptops geklaut
Hallo Ihr Lieben,
kurz und knapp. Ich habe mich schon umgeschaut und nur Lösungen gefunden, die mir jetzt nichts mehr nützen.
Uns haben Sie hier zwei Laptops entwendet. Die haben die Namen laptop01 und laptop02.
Wir verwenden eine Windows 2k3 Domäne.
Nun wollte ich aus der Ereignisanzeige auslesen, wann die Laptops sich das letzte Mal am DC angemeldet/abgemeldet haben. Das habe ich soweit gefunden.
Auch die User kann ich auslesen. Nur weiß ich nicht welcher User sich an diesen Laptops angemeldet haben?
Gibt es eine Möglichkeit genau diese Informationen aus dem Ereignislog auslesen zu können, so dass am Ende in etwa rauskommt
"16.02.2009 14:53 Uhr user: kk computer laptop01"?
Das ich das nun mit An/Abmeldescripte machen kann ist mir jetzt klar, aber das nützt mir jetzt nichts mehr
Vielen Dank für Eure Hilfe.
Gruß Kuli
Hallo Ihr Lieben,
kurz und knapp. Ich habe mich schon umgeschaut und nur Lösungen gefunden, die mir jetzt nichts mehr nützen.
Uns haben Sie hier zwei Laptops entwendet. Die haben die Namen laptop01 und laptop02.
Wir verwenden eine Windows 2k3 Domäne.
Nun wollte ich aus der Ereignisanzeige auslesen, wann die Laptops sich das letzte Mal am DC angemeldet/abgemeldet haben. Das habe ich soweit gefunden.
Auch die User kann ich auslesen. Nur weiß ich nicht welcher User sich an diesen Laptops angemeldet haben?
Gibt es eine Möglichkeit genau diese Informationen aus dem Ereignislog auslesen zu können, so dass am Ende in etwa rauskommt
"16.02.2009 14:53 Uhr user: kk computer laptop01"?
Das ich das nun mit An/Abmeldescripte machen kann ist mir jetzt klar, aber das nützt mir jetzt nichts mehr
Vielen Dank für Eure Hilfe.
Gruß Kuli
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 111576
Url: https://administrator.de/contentid/111576
Ausgedruckt am: 24.11.2024 um 20:11 Uhr
1 Kommentar
Servus,
filter auf dem den DC(s) in der Ereignisanzeige / Sicherheit nach Ereigniskennung 680 und such dich durch die Massen an Daten...
bzw. exportiere die Liste als txt oder CSV und such "dort" nach dem/den Computer(n)
Gruß
filter auf dem den DC(s) in der Ereignisanzeige / Sicherheit nach Ereigniskennung 680 und such dich durch die Massen an Daten...
bzw. exportiere die Liste als txt oder CSV und such "dort" nach dem/den Computer(n)
Gruß