Hallo zusammen,
ist es möglich mittels PowerShell abzufragen wann ein Rechner gesperrt und entsperrt wurde? Ich meine nicht das Login sondern wenn der Rechner über win-l gesperrt wurde.
Hoffe jemand hat ne Idee dazu.
lg gfritz74
Moin,
Du musst Audit Logging für "Andere Anmelde-/Abmelde-Ereignisse" aktivieren, und dann kannst Du, gern auch per PowerShell, im Security-EventLog nach Event 4800 (gesperrt) und 4801 (entsperrt) suchen: https://docs.microsoft.com/en-us/windows/security/threat-protection/auditing/event-4800
Evgenij Smirnov
http://evgenij.smirnov.de