Jump to content

Group Policy - Remote Login loggen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi,

 

ich versuche gerade einzustellen das mein Server (W2K) den Zugriff loggt.

Also den Login. Das ist über die Security Policy auch möglich.

 

Wie bekomme ich aber aus den event logs ausgelesen das der Login Remote stattgefunden hat?

D.h. Rechnername oder IP des Clients sollten angegeben sein.

 

Danke!

Geschrieben

Ich habe ein Skript gefunden das in etwa die Anforderung erfüllt. Leider kenne ich die Events nicht gut genug um es zu verbessern.

Vielleicht kann einer von euch mir dabei helfen.

'Script to Audit logon events on terminal server

 

'Auditlogon.vbs

 

Set Net = CreateObject("WScript.Network")

 

Set Sh = CreateObject("WScript.Shell")

 

User = Net.Username

 

Remote = Sh.ExpandEnvironmentStrings("%Clientname%")

 

Sh.LogEvent 4, User & " Logged on from " & Remote & "."

 

'OR

 

'To log at what time the login took place

 

Sh.LogEvent 4, Now & ":" & User & " Logged on from " & Remote & "."

 

Als Category und User werden in den Eventlogs keine Angaben gemacht. Leider wird es nicht in den Security Bereich geschrieben und den letzten Punkt wird man wahrscheinlich nicht ändern können: Als Source wird WSH angegeben.

 

Kennt sich damit jemand aus?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...