询问者
通过DC(域控制器上)的eventlog,是否可以查看到各个域用户在域中各个机器的登录注销记录

问题
全部回复
-
Hi,
试试这个命令看看:
Get-ADUser -Filter * -Properties * | select LastLogonDate,lastLogoff
以管理员身份运行你的PS。
如果在client上需要安装个RSAT然后运行以上命令。或者功能里面开启即可!
Best regards,
Andy
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
Hi,
看来我们只能用组策略和批处理命令了:
创建一个登陆脚本并且通过组策略把它应用到所有users上面:
脚本如下:
@ECHO OFF echo %logonserver(or logoffserver)% %username% %computername% %date% %time% >> \\server\share$\logon.txt exit
组策略位置:
gpmc.msc\用户配置\策略\windows 设置\脚本
目前来说还没发现更好的办法。。。
Best regards,
Andy
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.
- 已编辑 Hello_2018 2016年11月22日 8:17
-
Hi,
看来我们只能用组策略和批处理命令了:
创建一个登陆脚本并且通过组策略把它应用到所有users上面:
脚本如下:
@ECHO OFF echo %logonserver(or logoffserver)% %username% %computername% %date% %time% >> \\server\share$\logon.txt exit
组策略位置:
gpmc.msc\用户配置\策略\windows 设置\脚本
目前来说还没发现更好的办法。。。
Best regards,
Andy
这个方法考虑过,实在不行只能这样了。
如果能从DC的eventlog取得到所有服务器的登录注销记录是最理想的,目前看比较困难。
谢谢
-
>>如果能从DC的eventlog取得到所有服务器的登录注销记录是最理想的,目前看比较困难。
您可以尝试用事件转发, 配置一个专门的收集事件服务器, 把所有登陆服务器的相应logon 和logoff 事件汇总起来,然后统一分析处理,返回给你结果.
组策略方法:
电脑配置\策略\管理模板\windows 组件\事件转发
或者参考以下链接:
看图就行,英文不是问题。
PS:其实个人感觉用SCCM和SCOM可能简单多了。。。。
Best regards,
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已编辑 Hello_2018 2016年11月22日 9:04
-
不客气,如果有进一步的结果欢迎在这里分享, 我们这里如果有更好的办法也会贴在这里!
另外,如果方便的话,可以标志一个您认为有帮助的回复, 感谢!
Best regards,
Andy
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.