Jump to content

Wer hat sich wann von welchem Pc angemeldet?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

meines Wissens nach bietet das AD diese Möglichkeit nicht.

Ich habe es mit Skripten gelöst, die auf eine Netzwerkfreigabe in eine Datei, die für jeden Rechner besteht (rechnername.txt), die Anmeldung bzw. Abmeldung mit Datum und Benutzergruppe schreibt. Diese Textdateien übertrage ich regelmäßig mit einem anderen Skript in eine Datenbank, um Statistiken zu erstellen.

Den Benutzernamen schreibe ich aus Datenschutzgründen nicht mit in die Dateien.

Problem bei dieser Lösung ist, dass Sitzungen, die per Reset beendet werden, nicht als abgemeldet in den Textdateien auftauchen - für meine Zwecke ist das aber nicht wild.

 

Falls es eine bessere Lösung gibt, interessiert die mich auch..

 

Gruß + schönen 3.Oktober.

Costa

Link zu diesem Kommentar

Eine Möglichkeit wäre, Sicherheitsmeldungen in der Ereignisanzeige am DC nach ID 680 zu filtern. Dann siehst du die User und Workstations von denen aus sich angemeldet wurde.

Vorraussetzung: alle erfolgreichen Events werden geloggt!

Nachteil: Es werden nur die User angezeigt, die sich an diesem DC angemeldet hatten/haben angezeigt. Wenn der Logon an anderen DCs im AD erfolgte müssten diese ausgewertet werden.

Link zu diesem Kommentar

HI,

 

das mit dem Überwachen der Anmeldeereignisse in der Ereignisanzeige ist wirklich sehr mühsam, da beim Hochfahren eines Rechners und der nachfolgenden Anmeldung eines Users an die Domäne sehr viele Einträge generiert werden.

Da erscheint mir das Pflegen einer kleinen Logdatei auf einem Netzlaufwerk auch besser. Könnte man doch auch in die Logon Scripte des Profils integrieren. Doch womit lässt Du die Abmeldeskripte ablaufen bzw. womit wird das Starten des Log-Out Eintrages gesteuert?

 

Gruß

 

Mülli

Link zu diesem Kommentar
Off-Topic:
Hallo,

es scheint, als gäbe es keine einfach zu konfigurierende Möglichkeit mit Boardmitteln die Betriebszeiten von Rechnern und Benutzern zu erfassen und auszuwerten.

Bei einzelnen Einheiten und kleinen Verbänden könnten die Daten mit Access geführt und ausgewertet werden, bei Divisionen und Flotten mit effektiveren Datenbanken. Auslöser könnten Start-/Stop-/Logon-/Logoff-Skripte sein.

Microsoft scheint die Möglichkeit bisher nicht zu bieten, gibt es sowas bei anderen Betriebssystemen? Wird es von anderen Firmen angeboten?

Gruß

Edgar

Link zu diesem Kommentar

Hi 004,

 

das war der passende Tipp.

 

In der Gruppenrichtlinienkonsole dann die GPO konfigurieren (unter Benutzerkonfiguration\Windows-Einstellungen\Scripts\Anmelden bzw. \Abmelden) indem die entsprechenden Scripte ausgewählt werden.

 

Man hat manchmal einfach nicht mehr den Überblick, was mit den GPO's alles zu bewerkstelligen ist. Habe immer ein Event gesucht, auf den hin ein Abmeldeskript startet. Die Batch Files in den Logon Ordner und das Log File in eine Freigabe mit Schreibrechten und schon werden die An- und Abmeldeereignisse sauber geloggt.

 

Dank und Gruß

Mülli

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...