Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Аудит учётных записей в Windows Server 2008

Ответить
Настройки темы
2008 - Аудит учётных записей в Windows Server 2008

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Столкнулся я вот с какой проблемой. У нас в организации за каждым компьютером в неделю работает несколько разных человек. Встал вопрос с какой учётной записи определенного числа выполнялся вход в систему. Как это узнать? У нас домен с активной директорией, DNS и DHCP серверами. Перерыл весь инет, из того что "в тему" нашел только вот этот пост. Но данная статья лично мне не помогла, получается импортировать файл .CSV но как его корректно отобразить в Excel хз. Нет ли какого нибудь более простого пути осуществлять аудит учётных записей в активной директории Windows Server 2008 (а именно лог какая учетная запись какого числа авторизировалась при входе в систему AD)???
(P.S. так же скачал программку GFI LANguard Network Security Scanner, в ней есть всё что угодно кроме того что мне нужно).
Помогите плз, ппц весь инет уже перерыл.

Отправлено: 13:40, 25-06-2009

 

Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата Zara01:
активной директорией »
Active Directory это торговая марка и непереводимая игра слов. Лучше использовать выражение "служба каталогов"
Мой коллега, Максим Ефремов, писал о немного похожей проблеме. если прочитать его пост, посвященный Log Parser и приложить немного фантазии - получится самое то!
http://lazydog.ru/?p=129

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:52, 25-06-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Oleg Krylov, спс изучаю блог, очь интересно

Отправлено: 14:00, 25-06-2009 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скачал и установил утилиту LogParser. после ввода в неё кода как указанно в посте http://lazydog.ru/?p=129

logparser -o:CSV “SELECT TimeGenerated as Time, EXTRACT_TOKEN(Strings, 5, ‘|’) as Username INTO c:\audit\input.csv FROM security WHERE (EventID=4624 OR EventID=4634) AND TO_DATE(TimeGenerated)=TO_LOCALTIME(SYSTEM_DATE()) AND Strings LIKE ‘%WEBZAVOD%’ AND Strings NOT LIKE ‘%$%’” -ResolveSIDs:ON

Пишет: "')" не является внешней или внутренней командой, исполняемой программой или пакетным файлом

Подскажите плз в чем может быть ошибка, ввожу в консоль утилиты LogParser через правую кнопку вставить.

Отправлено: 16:17, 25-06-2009 | #4


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


После TOKEN пробел забыли. Только это скрипт для мониторинга рабочего времени. Вам же нужно отслеживать поле Client workstation

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 16:22, 25-06-2009 | #5


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


logparser -o:CSV “SELECT TimeGenerated as Time, EXTRACT_TOKEN (Strings, 5, ‘|’) as Username INTO c:\audit\input.csv FROM security WHERE (EventID=4624 OR EventID=4634) AND TO_DATE (TimeGenerated)=TO_LOCALTIME (SYSTEM_DATE()) AND Strings LIKE ‘%MFC%’ AND Strings NOT LIKE ‘%$%’” -ResolveSIDs:ON

Опять тоже самое: "')" не является внешней или внутренней командой, исполняемой программой или пакетным файлом

Отправлено: 16:36, 25-06-2009 | #6


Аватара для minion

Ветеран


Сообщения: 673
Благодарности: 22

Профиль | Отправить PM | Цитировать


Zara01,

может просто не из той директории запускается?

-------
Per aspera ad astra...

---------------------------------
Если вам помогло сообщение, ни вкоем случае не жмите кнопку "полезное сообщение" %)


Отправлено: 15:27, 29-06-2009 | #7


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Я Максу задам вопрос. Вообще похоже, что символ "|" команда считает переходом в конвейер, а ') командой, которую конвейер должен выполнить.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 17:51, 29-06-2009 | #8


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Попробуйте NetWrix Logon Reporter:
http://www.netwrix.com/logon_reporter_freeware.html
Это бесплатная утилита, которая как раз репортит по логонам/логофам.

Отправлено: 19:48, 26-11-2010 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Аудит учётных записей в Windows Server 2008

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Восстановлене учётных записей KiDs89 Microsoft Windows NT/2000/2003 5 10-11-2009 08:50
Разное - [статья] Контроль учетных записей в Windows 7 и Windows Server 2008 R2 Vadikan Microsoft Windows 7 0 09-09-2009 09:30
Интернет - Пароли учётных записей почты Windows в Windows Vista pochtaliion Microsoft Windows Vista 0 26-01-2009 00:49
Разное - Расположение учётных записей WalterKurtz Microsoft Windows 2000/XP 12 29-08-2008 08:36
[решено] Контроль учётных записей в Windows Vista Ser6720 Microsoft Windows Vista 5 18-02-2007 21:46




 
Переход