Kategorie szkoleń | Egzaminy | Kontakt
  • 2
  • 10
  • 102

Jak sprawdzić na jakim ostatnim komputerze logował się użytkownik?

Mam grupę użytkowników, którzy często zmieniają miejsce i komputer pracy, chce dowiedzieć się na jakim ostatnio komputerze logował się na przykład Jan Kowalski?

Gdzie takie informacje są zapisywane i jak je odczytać?

Grzegorz_Chojnowski_
  • Zapytał
  • @ Grzegorz_Chojnowski_ | 02.09.2016
    • lider
    • laureat
    • 40
    • 10
    • 57
Zaloguj się aby zadać pytanie
Pokrewne

Odpowiedzi (2)

  • 1

Zaimplementować sobie w skryptach logowania/wylogowania GPO, logowanie do prostego pliku tekstowego na dysku sieciowym. W skrócie przekierować zmienne typu %username%, %computername%, %date% i %time%. Metoda szybka i prosta.

Można też śledzić Event log Security na kontrolerach domeny, ale to jest znacznie trudniejsze, bo log może mieć dość krótką retencję, a i wyszukiwanie nie jest zbyt szybkie.

Tomasz_Styrna
  • Odpowiedział
  • @ Tomasz_Styrna | 17.09.2016
    • 1
    • 0
    • 0
Komentarze
Pomysł prosty i fajny pod jednym warunkiem, że ma się dostęp do GPO, tutaj nie mam takiej możliwości. Potrzebuję rozwiązania, które da mi możliwość sprawdzenia tego bez ingerowania w GPO i serwer. Mam za to możliwość odczytywania info z serwera oraz połączenia się jako administrator lokalny na komputerach. Ktoś ma inny pomysł?
Skomentował : @ Grzegorz_Chojnowski_ ,18.09.2016
  • 40
  • 10
  • 57
AD nie przechowuje takiej informacji. Taka informacja jest tylko w Event Logu na DC i komputerach.
Pamiętaj, że żeby mieć dostęp do Event Loga trzeba mieć uprawnienia administracyjne. Na DC oczywiście administratora domeny.
Skomentował : @ Tomasz_Styrna ,19.09.2016
  • 1
  • 0
  • 0
  • 0

Tak jak zauważył poprzednik, informacja o logowaniu jest zapamiętywana w logach kontrolera domeny, gdy tożsamość potwierdza komputer i dodatkowo gdy swoją tożsamość potwierdza użytkownik (domyślne ustawienia „logują” tylko sukces logowania). Dodatkowo ta informacja jest zapamiętywana w logach w każdym komputerze. Logi można zbierać w jedno miejsce z wielu komputerów za pomocą usługi "Event Subscriptions" była mowa o tym na Quorum:

https://quorum.akademiq.pl/discussion/3349

https://quorum.akademiq.pl/discussion/7391

https://quorum.akademiq.pl/discussion/6466

https://quorum.akademiq.pl/discussion/3020

Proponuję skorzystać z propozycji tworzenia skryptu logowania/wylogowania w „Local Group Policy” (wystarczają tylko prawa administratora lokalnego). Posiadając uprawnienia administratora lokalnego można też potworzyć "Event Subscriptions".

  • Odpowiedział
  • @ | 21.09.2016
  • TRENER ALTKOM AKADEMII