kugelschreiber
Goto Top

Benutzer- an Computernamen während eines Anmeldevorgangs auslesen

Laptops geklaut

Hallo Ihr Lieben,

kurz und knapp. Ich habe mich schon umgeschaut und nur Lösungen gefunden, die mir jetzt nichts mehr nützen.
Uns haben Sie hier zwei Laptops entwendet. Die haben die Namen laptop01 und laptop02.

Wir verwenden eine Windows 2k3 Domäne.

Nun wollte ich aus der Ereignisanzeige auslesen, wann die Laptops sich das letzte Mal am DC angemeldet/abgemeldet haben. Das habe ich soweit gefunden.
Auch die User kann ich auslesen. Nur weiß ich nicht welcher User sich an diesen Laptops angemeldet haben?

Gibt es eine Möglichkeit genau diese Informationen aus dem Ereignislog auslesen zu können, so dass am Ende in etwa rauskommt

"16.02.2009 14:53 Uhr user: kk computer laptop01"?

Das ich das nun mit An/Abmeldescripte machen kann ist mir jetzt klar, aber das nützt mir jetzt nichts mehr face-sad

Vielen Dank für Eure Hilfe.

Gruß Kuli

Content-ID: 111576

Url: https://administrator.de/contentid/111576

Ausgedruckt am: 24.11.2024 um 20:11 Uhr

60730
60730 16.03.2009 um 20:18:24 Uhr
Goto Top
Servus,

filter auf dem den DC(s) in der Ereignisanzeige / Sicherheit nach Ereigniskennung 680 und such dich durch die Massen an Daten...

bzw. exportiere die Liste als txt oder CSV und such "dort" nach dem/den Computer(n)

Gruß