トップ回答者
複数のDCサーバの環境のイベントログ出力先について

質問
-
お世話になります。
イベントログの出力先について教えてください。
3台のドメインコントローラー(Windows Server 2012)で構成されたドメイン環境があります。(DC1、DC2、DC3といいます。)
アカウントの管理ログを残すためにDefault Domain Policyからアカウント管理の監視を「成功」に設定し、DC1サーバでActive Directoryのユーザを追加するとDC1サーバのイベントビューアーからセキュリティログにユーザーアカウント管理ログが残っていることまで確認しました。
クライアントPC(Windows10)のWindows管理ツールを使ってActive Directoryのユーザを追加した場合、イベントログの出力先サーバの確認方法について教えて頂けますか?
クライアントPCからコマンドプロンプトを開き「echo %LOGONSERVER%」で確認するとDC1サーバが表示されますが、
実際にはDC1サーバにはログが残っておらず、DC3サーバにイベントログが記録されています。
確認コマンドなどをご教示頂けると大変助かります。
宜しくお願いいたします。
回答
-
チャブーンです。
Active Directoryで「クライアントがどのドメインコントローラーにログオンしたか」を知る方法は、スクリプトを使う方法が適切です。したのページの内容を参照してください。
https://gallery.technet.microsoft.com/scriptcenter/7aac1746-f57f-4650-8849-09705d78c2c0
環境変数「%LOGONSERVER%」はWindows XP以降では適切に動作しませんので、参照は無意味です。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク Chaozu 2018年8月20日 1:59
すべての返信
-
チャブーンです。
Active Directoryで「クライアントがどのドメインコントローラーにログオンしたか」を知る方法は、スクリプトを使う方法が適切です。したのページの内容を参照してください。
https://gallery.technet.microsoft.com/scriptcenter/7aac1746-f57f-4650-8849-09705d78c2c0
環境変数「%LOGONSERVER%」はWindows XP以降では適切に動作しませんので、参照は無意味です。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク Chaozu 2018年8月20日 1:59
-
フォーラム オペレーターの栗下 望です。
Chaozu さん、こんにちは。本件その後いかがでしょうか。
チャブーンさんから寄せられた回答を確認いただき、
参考になった回答への [回答としてマーク] と情報のご提供をお願いいたします。以下フォーラム利用時の注意点のお知らせです。
※初めてご投稿された方を対象にお知らせしています。ご利用の際は、下記内容をお守りいただきますと
情報が寄せられやすくなりますので、併せて一読ください。・フォーラムでご質問頂くにあたっての注意点
・フォーラムのご利用方法(質問の投稿)について
・フォーラムへの回答に関するガイドラインおよびフォーラム運営について(再掲)
ご意見、ご要望はこちらのフォーラムまで。また、 Technet フォーラムは IT 技術者向けのフォーラムとなります。
個人でご利用の問題の場合は、 Microsoft コミュニティに投稿してくださいね。
各種設定方法はフォーラム内を [かんたん フォーラム ガイド] で検索してみてください。~ 参考になった投稿には回答としてマークの設定にご協力ください ~
MSDN/TechNet Community Support 栗下 望