none
Elenco utenti/accessi con data ultima connessione RRS feed

  • Domanda

  • ho un host condiviso utilizzato da diversi utenti, mi interesserebbe sapere con quale comando dos posso ottenere un elenco utenti/accessi per sapere quali non accedono da più tempo
    giovedì 5 aprile 2012 14:29

Risposte

  • Purtroppo credo che puoi ricavare questa informazione solo dal registro "Sicurezza" del computer, quindi se le dimensioni di tale registro sono ridotte o se è stato svuotato potresti non avere più l'informazione che ti interessa.

    Per automatizzare la procedura potresti utilizzare "wevtutil" http://technet.microsoft.com/en-us/library/cc732848(v=ws.10).aspx passando come parametro l'Xquery che esegue il filtro (ma ha dei seri limiti), oppure creare uno script di Powershell un pò più complesso con il modulo EventLogWatcher.

    • Contrassegnato come risposta Anca Popa lunedì 30 aprile 2012 09:03
    giovedì 5 aprile 2012 15:22
  • Se hai un dominio con w2003R2 (o 2008 o 2008R2) puoi fare una query e leggere l'attributo lastLogontimeStamp  che contiene l'ultimo logon, con una approssimazione di 9-14 giorni... comando da usare repadmin http://support.microsoft.com/kb/229896

    repadmin /showattr * /subtree /filter:"(&(objectCategory=Person)(objectClass=user))" /attrs:lastLogontimeStamp >lastLogontime.txt

    oppure dsquery

    DSQuery * domainroot -Filter "(&(objectclass=computer))" -Attr Name LastLogonTimeStamp

    una volta ottenuto il dato deve essere trasformato con  w32tm.exe /ntte

    w32tm.exe /ntte 128082133618441270

    per ottenere 148243 05:02:41.8441270 - 17/11/2006 07:02:41

    Che dominio hai?


    Gastone Canali >http://www.armadillo.it

    Se alcuni post rispondono al tuo quesito (non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili . GRAZIE!


    giovedì 5 aprile 2012 22:54
    Moderatore

Tutte le risposte

  • Purtroppo credo che puoi ricavare questa informazione solo dal registro "Sicurezza" del computer, quindi se le dimensioni di tale registro sono ridotte o se è stato svuotato potresti non avere più l'informazione che ti interessa.

    Per automatizzare la procedura potresti utilizzare "wevtutil" http://technet.microsoft.com/en-us/library/cc732848(v=ws.10).aspx passando come parametro l'Xquery che esegue il filtro (ma ha dei seri limiti), oppure creare uno script di Powershell un pò più complesso con il modulo EventLogWatcher.

    • Contrassegnato come risposta Anca Popa lunedì 30 aprile 2012 09:03
    giovedì 5 aprile 2012 15:22
  • Se hai un dominio con w2003R2 (o 2008 o 2008R2) puoi fare una query e leggere l'attributo lastLogontimeStamp  che contiene l'ultimo logon, con una approssimazione di 9-14 giorni... comando da usare repadmin http://support.microsoft.com/kb/229896

    repadmin /showattr * /subtree /filter:"(&(objectCategory=Person)(objectClass=user))" /attrs:lastLogontimeStamp >lastLogontime.txt

    oppure dsquery

    DSQuery * domainroot -Filter "(&(objectclass=computer))" -Attr Name LastLogonTimeStamp

    una volta ottenuto il dato deve essere trasformato con  w32tm.exe /ntte

    w32tm.exe /ntte 128082133618441270

    per ottenere 148243 05:02:41.8441270 - 17/11/2006 07:02:41

    Che dominio hai?


    Gastone Canali >http://www.armadillo.it

    Se alcuni post rispondono al tuo quesito (non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili . GRAZIE!


    giovedì 5 aprile 2012 22:54
    Moderatore
  • Ciao carlalet,

    Evidenzio le risposte ricevute, in attesa di ulteriori notizie da te (speriamo che siano buone).

    Grazie a tutti della partecipazione nel forum,


    Anca Popa Follow ForumTechNetIt on Twitter

    La Conferenza Italiana sulla Virtualizzazione

    Microsoft offre questo servizio gratuitamente, per aiutare gli utenti e aumentare il database dei prodotti e delle tecnologie. Il contenuto viene fornito “così come è” e non comporta alcuna responsabilità da parte dell'azienda. 

    lunedì 30 aprile 2012 09:04