Форум программистов, компьютерный форум, киберфорум
Windows Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/6: Рейтинг темы: голосов - 6, средняя оценка - 4.50
1 / 1 / 0
Регистрация: 13.09.2012
Сообщений: 21

Определение удачного входа в домен

30.07.2015, 10:20. Показов 1304. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!
Подскажите пожалуйста по каким ид событий точно можно определить удачный логон в систему или вход в домен?
Для себя определил событие 4768. На тесте показало, что данное событие создается после разблокировки системы и ввода логина и пароля. Ориентируюсь на дополнительное значение 12 в строках события.
Но по данному событию не всегда получается определить логон.
В статьях пишут про событие 4624. Но если компьютер не выключался на ночь, то это событие присутствует и в час ночи и в два, не будет же пользователь логинится в систему в такое время.
По возможности помогите пож разобраться.
Спасибо!
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
30.07.2015, 10:20
Ответы с готовыми решениями:

Перехватить момент входа пользователя в домен
Доброго времени суток! Нужно перехватывать момент, когда пользователь заходит в домен, то есть во время его входа, чтобы выполнить...

Забыт пароль пользователя для входа в домен
Было настроено раньше. Пытаюсь залогиниться в Win7 в домене. Как пароли поменять, где это в Win2003? Обе винды в среде VMWare...

Отслеживание одновременного входа в домен под одним логином
Как можно отслеживать одновременный вход в домен под одним логином на разные машины. Может кто-нибудь сталкивался? Или кто-нибудь знает...

7
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
 Аватар для magirus
28049 / 15785 / 983
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
30.07.2015, 10:44
Цитата Сообщение от m0z0k Посмотреть сообщение
пишут про событие 4624.
по идее да.
Цитата Сообщение от m0z0k Посмотреть сообщение
удачный логон в систему или вход в домен
имхо луче мониторить НЕудачные попытки.
https://elims.org.ua/blog/10-k... nitoringa/ на всякий...
0
1 / 1 / 0
Регистрация: 13.09.2012
Сообщений: 21
30.07.2015, 10:48  [ТС]
В таком случае при использовании события 4624 при включенном компьютере, как определить когда пользователь утром залогинился в систему?
0
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
 Аватар для magirus
28049 / 15785 / 983
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
30.07.2015, 11:01
он мог и не отлогиниваться - просто lock workstation (Win-L)
зачем, вы луче опишите чего хочется достигнуть?
0
1 / 1 / 0
Регистрация: 13.09.2012
Сообщений: 21
30.07.2015, 11:10  [ТС]
Нужно определить когда пользователь входил в систему.
На данный момент ситуация такова:
Пользователь не выключал компьютер и якобы не должен быть на работе, хотя предпосылки на присутствие на рабочем месте есть.
По ИД 4624 я не могу определить когда он вшёл в систиему, так как эти события присутствуют и ночью.
Событие 4768 с значением 12 отсутствует, присутствует только с 17. ПО своей активности знаю, что 4768 с 12 говорит о том, что пользователь сделал ctrl+alt+del и ввел логин и пароль, что подразумевает 4768 с 17 мне до сих пор не получилось определить.
0
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
 Аватар для magirus
28049 / 15785 / 983
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
30.07.2015, 11:16
Цитата Сообщение от m0z0k Посмотреть сообщение
что подразумевает 4768 с 17
Password has expired
0
Эксперт по компьютерным сетям
 Аватар для sys.tim
490 / 89 / 18
Регистрация: 01.12.2009
Сообщений: 370
Записей в блоге: 1
30.07.2015, 13:14
Сделайте через GPO выключение ПК в конце рабочего дня. Тогда утром сможете ловить удачные логины без проблем
1
1 / 1 / 0
Регистрация: 13.09.2012
Сообщений: 21
30.07.2015, 14:37  [ТС]
Оно так-то да, но я исхожу из тех логов которые имеются на данный момент.
Так что, никак, из ситуации выше?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
30.07.2015, 14:37
Помогаю со студенческими работами здесь

Можно ли связать имя пользователя с IP компьютера для входа в домен?
Есть сеть с контролером домена под управлением Win Server 2003 (сеть с адресами 192.168.0.1 - 192.168.0.255) Можно ли настроить контроль...

Быстрое определение входа элемента в массив
Имеется массив строк с размером 900К элементов. Каким способом можно добиться наивысшей производительности при проверке входа элемента в...

Точка входа index.php, определение параметров
Здравствуйте, сервер Apache. Нужно что бы при запросах наподобие http://localhost/454gty http://localhost/4dfgdfg ...

Пример удачного резюме
Кто может помочь с резюме,и показать вариант удачного резюме,как правильно его составить, желательно .NET разработчика,если ето важно. ...

Вычисление ближайшего удачного года
Здравствуй, меня зовут Аня. Являюсь студентом-первокурсником. Для себя выбрала не самый простой путь: стать программистом. Работаю (:D если...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка библиотек: SDL3, Box2D, FreeType, SDL3_ttf, SDL3_mixer и SDL3_image из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru