|
Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » PowerShell - Get-ADUser + GetADComputer |
|
|
PowerShell - Get-ADUser + GetADComputer
|
Новый участник Сообщения: 13 |
Добрый день
Как реализовать такое: Я знаю учетку юзера, мне надо найти комп на которым он логинился (или несколько, сколько раз, с каким успехом и т.д,) за последнюю неделю. Это должен быть скрипт. powershell Должен запускаться с любого компьютера AD (можно с запросом прав на просмотр AD). Или все-таки надо парсить журнал security DC надо парсить? Догадываюсь что Get-ADUser и GetADComputer должны быть как-то связаны кроме description, но не могу понять как. |
|
Отправлено: 15:53, 23-08-2019 |
Старожил Сообщения: 427
|
Профиль | Отправить PM | Цитировать |
Отправлено: 17:58, 23-08-2019 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать "для чего нужна связь?
это 2 разных объекта" я же вроде внятно написал для чего. Я знаю доменную учетку юзера, мне надо найти комп на которым он логинился (или несколько, сколько раз, с каким успехом и т.д,) за последнюю неделю и не хочу при этом лезть на DC. Парсинг жкрнала DC не подходит, так как нужны права админа AD и он будет занимать длительное время. |
Отправлено: 12:23, 25-08-2019 | #3 |
Старожил Сообщения: 427
|
Профиль | Отправить PM | Цитировать Цитата nick348:
Цитата nick348:
или выгружайте журналы в отдельную папку с необходимым доступом можно делать анализ ночью и высылать отчет по почте, всех неудачных попыток для анализа где кто зашел в текущий момент, много вариантов... для получение истории, только анализ журнала. |
||
Отправлено: 09:00, 26-08-2019 | #4 |
![]() Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать nick348, это клёво что тебе надо, но в структуре Active Directory никакой связи между объектами "компьютер" и "пользователь" - нет.
|
|
Отправлено: 09:39, 26-08-2019 | #5 |
Ветеран Сообщения: 992
|
Профиль | Сайт | Отправить PM | Цитировать Charg, ну не то чтобы совсем нет... Можно пользователю разрешить логиниться только на определенных компьютерах, и вопрос решен. Информация о том куда логинился, конечно, будет только в секурицу логе, если не использовать какие-нибудь логон скрипты пишущие кто-куда логинился.
вот так например: или точно так же, но на шару какую-нибудь, или местами поменять имя пользователя и имя компа, разумеется это не настолько круто как выдирать из лога, но вполне себе рабочий вариант, работу назад такую фигню по просьбе безопасников делал. |
Отправлено: 10:47, 26-08-2019 | #6 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать А без GPO?
|
Отправлено: 11:55, 26-08-2019 | #7 |
![]() Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать Цитата Elven:
|
|
Отправлено: 12:11, 26-08-2019 | #8 |
Ветеран Сообщения: 992
|
Профиль | Сайт | Отправить PM | Цитировать Charg, я имел ввиду тот факт, что при наличии такой настройки не придется собирать данные
nick348, без GPO только колупательство в security, например так: |
Отправлено: 12:29, 26-08-2019 | #9 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать А без GPO?
|
Отправлено: 14:20, 26-08-2019 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
PowerShell - Powershell Add-Printer New-ADUser | User85vv | Скриптовые языки администрирования Windows | 17 | 10-05-2018 19:27 | |
PowerShell - [решено] get-aduser -filter с массивом? | nokogerra | Скриптовые языки администрирования Windows | 14 | 05-11-2014 14:54 | |
PowerShell - get-aduser ..| select enabled? | nokogerra | Скриптовые языки администрирования Windows | 8 | 17-09-2014 14:51 | |
PowerShell - [решено] Get-AdUser и несколько доменов | pogo | Скриптовые языки администрирования Windows | 4 | 10-12-2013 11:48 | |
2008 R2 - [решено] posh: set-aduser -name? | nokogerra | Windows Server 2008/2008 R2 | 6 | 01-10-2013 09:56 |
|