|
88 / 67 / 8
Регистрация: 29.09.2009
Сообщений: 427
|
|
История входа пользователей в ОС07.10.2018, 20:56. Показов 25083. Ответов 6
Метки нет (Все метки)
Здравствуйте, необходимо вывести журнал авторизации пользователей в системе Windows server ( Аудит включен)
Журнал нужен примерно следующий виде. Дата, тип события( вход/выход) ,Имя пользователя. Журнал необходим, чтоб отследить пользователей входивших (выходивших) в систему за определенный период. Системный журнал в обычном режиме показывает лишь события успешного / не успешного входа в систему, но как вывести рядом пользователя сгенерировавшего данное событие не ясно. Варианты решения:
0
|
|
| 07.10.2018, 20:56 | |
|
Ответы с готовыми решениями:
6
Время входа пользователей Сценарий входа для пользователей Мониторинг входа/выхода пользователей |
|
1886 / 1108 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
|
||||||||
| 11.10.2018, 19:18 | ||||||||
0
|
||||||||
|
88 / 67 / 8
Регистрация: 29.09.2009
Сообщений: 427
|
||
| 11.10.2018, 20:57 [ТС] | ||
|
0
|
||
|
88 / 67 / 8
Регистрация: 29.09.2009
Сообщений: 427
|
||||||
| 11.10.2018, 21:02 [ТС] | ||||||
|
Я нашел решение, обратился к коллеге программисту. Мне помог следующий код:
предварительно нужно разрешить исполнение пользовательских сценариев в повершел. Иначе скрипт не выполняется. Подробно есть статья на хабре "PowerShell и аудит безопасности"
0
|
||||||
|
1886 / 1108 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
|
||||||||
| 12.10.2018, 00:13 | ||||||||
Сообщение было отмечено Джуниор как решение
РешениеСкрипт который вы запустили: 1. Ищет события за последние сутки от момента запуска - (Date).AddDays(-1). Можете поменять -1 на больший интервал. 2. Ищет события, у которых LogonType = 2, т.е. интерактивный вход/выход в систему. Подробности здесь. А вот учитывая, что вам необходимо выбирать события за очень длительный срок, выбор xml-фильтра, действительно более оправдан, т.к. Get-WinEvent с хеш-фильтром обрабатывает Security-журнал намного дольше (где-то даже есть об этом статья). Однако, ваш код не выбирает события выхода и не показывает неудачные попытки. Если это добавить, получится примерно так:
2
|
||||||||
|
88 / 67 / 8
Регистрация: 29.09.2009
Сообщений: 427
|
||
| 12.10.2018, 09:58 [ТС] | ||
|
Интервал 2 года вбит от балды. Сервер активно используется. Объем записей ограничен предельным размером файла журнала аудита. В итоге событий больше чем за 2 месяца не сохраняются( оно и не нужно пока). Отдельно благодарю за улучшенный скрипт!!!
0
|
||
|
0 / 0 / 0
Регистрация: 11.06.2017
Сообщений: 10
|
||
| 04.05.2020, 06:49 | ||
|
Добрый день! Спустя полтора года, апну тему...
Ребятушки, помогите разобраться. Эта тема мне очень помогла (5), но теперь вопрос в том, как в PowerShell настроить сценарий по EventID 4647 (4647: Пользователь инициировал выход из системы.). Если говорить про 4634 - то время с точностью до секунды совпадает с 4624, то есть как я понимаю, как только сценарий авторизации пройден, начинается другой сценарий. Цитата с https://docs.microsoft.com/
Спасибо.
0
|
||
| 04.05.2020, 06:49 | |
|
Помогаю со студенческими работами здесь
7
Скрипт входа пользователей на сайт Скрипт входа для пользователей домена Еще раз про форму входа пользователей Аудит входа пользователей в Windows XP Home Edition Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
|
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога
Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
|
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования.
Часть библиотеки BedvitCOM
Использованы. . .
|
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога
SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
|