Ereignise auswerten
Hallo
Wenn man unter den Systemrichtlinien angegeben hat das alle anmelde versuche ob erfolgreich oder nicht in der Ereignisanzeige Protikoliert werden, kann man ja nach sehen wer wann sich an einem Rechner angemeltet hat. Nun ist es aber etwas umstandlich dort etwas bestimmtes zu suchen. Gibt es ein Programm wa einem bei der suche nach einer bestimmten User hilft. Will nur überprufen wann sich jemand angemeldet hat und wann er wieder abgemeldet hat. Es geht hier nur um einen Desktop Rechner nicht um eine Serverumgebung.
MFG
Wenn man unter den Systemrichtlinien angegeben hat das alle anmelde versuche ob erfolgreich oder nicht in der Ereignisanzeige Protikoliert werden, kann man ja nach sehen wer wann sich an einem Rechner angemeltet hat. Nun ist es aber etwas umstandlich dort etwas bestimmtes zu suchen. Gibt es ein Programm wa einem bei der suche nach einer bestimmten User hilft. Will nur überprufen wann sich jemand angemeldet hat und wann er wieder abgemeldet hat. Es geht hier nur um einen Desktop Rechner nicht um eine Serverumgebung.
MFG
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 29096
Url: https://administrator.de/forum/ereignise-auswerten-29096.html
Ausgedruckt am: 03.04.2025 um 01:04 Uhr
2 Kommentare
Neuester Kommentar

Ja, es gibt im Resource Kit ein Tool, das nennt sich dumpel. Mit dem kannst du nach Ereignis ID und weiteres Filtern.
Ansonsten gibt es noch das Tool PsLogList von sysinternals.
Beide laufen sowohl lokal als auch remote.
Gruß Ole
Ansonsten gibt es noch das Tool PsLogList von sysinternals.
Beide laufen sowohl lokal als auch remote.
Gruß Ole