Назад | Перейти на главную страницу

Как я могу увидеть в Windows Server 2012 AD, какие пользователи вошли в систему на определенных компьютерах

Возможно ли с Windows Server 2012 AD, какие пользователи вошли в систему на определенных компьютерах? Я хотел бы увидеть список всех пользователей, которые использовали какой-либо компьютер. то есть, когда-либо или в течение некоторого времени выполнялись вход на определенные компьютеры.

Настройте GP и используйте события AD. Шаги, с помощью которых можно этого добиться: https://deployhappiness.com/find-out-what-computer-a-user-logged-into/

Я бы очень НЕ рекомендовал процесс обновления атрибута AD, чтобы отслеживать, кто вошел на компьютер. Для начала, это не даст вам исторической точки зрения.

Я могу придумать два способа сделать это:

  • Используйте службу системного журнала для сбора и агрегирования событий входа в систему со всех рабочих станций (если вы используете локальные учетные записи) или контроллеров домена (если вы находитесь в домене). Предпочтительно такой инструмент, который вы можете использовать для сбора фактических данных и создания отчетов о них. У вас должна быть настроена групповая политика для включения аудита событий входа в систему для всех членов домена. Событие 4624 в журнале безопасности контроллера домена предоставит имя рабочей станции и учетной записи, которая вошла в систему.
  • Менее идеально настроить сценарий входа пользователя в групповую политику для записи в текстовый файл для каждой рабочей станции в сетевом расположении с указанием имени пользователя и времени входа в систему. Вы можете настроить разрешения для папки, чтобы пользователи могли записывать, но не читать содержимое файла.