Назад |
Перейти на главную страницу
Как я могу увидеть в Windows Server 2012 AD, какие пользователи вошли в систему на определенных компьютерах
Возможно ли с Windows Server 2012 AD, какие пользователи вошли в систему на определенных компьютерах? Я хотел бы увидеть список всех пользователей, которые использовали какой-либо компьютер. то есть, когда-либо или в течение некоторого времени выполнялись вход на определенные компьютеры.
Я бы очень НЕ рекомендовал процесс обновления атрибута AD, чтобы отслеживать, кто вошел на компьютер. Для начала, это не даст вам исторической точки зрения.
Я могу придумать два способа сделать это:
- Используйте службу системного журнала для сбора и агрегирования событий входа в систему со всех рабочих станций (если вы используете локальные учетные записи) или контроллеров домена (если вы находитесь в домене). Предпочтительно такой инструмент, который вы можете использовать для сбора фактических данных и создания отчетов о них. У вас должна быть настроена групповая политика для включения аудита событий входа в систему для всех членов домена. Событие 4624 в журнале безопасности контроллера домена предоставит имя рабочей станции и учетной записи, которая вошла в систему.
- Менее идеально настроить сценарий входа пользователя в групповую политику для записи в текстовый файл для каждой рабочей станции в сетевом расположении с указанием имени пользователя и времени входа в систему. Вы можете настроить разрешения для папки, чтобы пользователи могли записывать, но не читать содержимое файла.