User Überwachung An/Abmeldung
Hallo, weiß jemand von euch wie man vom Server aus überwachen könnte, welche User sich wann und wo von welchem Client aus an der Domäne angemdeldet haben. Ich denke das geht zum Beispiel mit dem Kerberos Logging. Leider weiß ich nicht mehr auswendig wie man dieses aktiviert. Ich denke dass es in der Registry sitzt weiß es aber nicht mehr. Kennt jemand eine Möglichkeit. Ich will keinen meiner User ausspionieren, jedoch wird in unserem Netz sehr viel Sabotage betrieben. Wir sind nicht mehr gewillt dies weiter hinzunehmen....
Gruß
Daniel
Gruß
Daniel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 17184
Url: https://administrator.de/contentid/17184
Ausgedruckt am: 23.11.2024 um 12:11 Uhr
4 Kommentare
Neuester Kommentar
Hallo,
entweder Du konfigurierst das in den "Sicherheitsrichtlinien für Domänen", unter Lokale Richtlinieen, Überwachungsrichtlinien.
Oder aber per Loginscript ... etwa so:
echo %DATE%,%TIME%,%USERNAME%,%COMPUTERNAME% >> \\SERVER\FREIGABE\Anmeldungen.csv
Dann bekommst Du eine CSV-Datei, die Du bequem auslesen kannst.
Gruss,
Thomas
entweder Du konfigurierst das in den "Sicherheitsrichtlinien für Domänen", unter Lokale Richtlinieen, Überwachungsrichtlinien.
Oder aber per Loginscript ... etwa so:
echo %DATE%,%TIME%,%USERNAME%,%COMPUTERNAME% >> \\SERVER\FREIGABE\Anmeldungen.csv
Dann bekommst Du eine CSV-Datei, die Du bequem auslesen kannst.
Gruss,
Thomas
Zitat von @jvohss:
und wie geht das mit dem Abmelden...da wird das Script in Login doch gar nicht mehr in die Hand genommen
Logoff Skript und wie geht das mit dem Abmelden...da wird das Script in Login doch gar nicht mehr in die Hand genommen
Geht aber auch ohne Logon/Logoff Skripts indem man das Security Eventlog ausliest
An- und Abmelde Ereignisse mit Powershell auslesen
p.s. der Beitrag ist von 2005!