auditler-logon logo...
 
Bildirimler
Hepsini Temizle

auditler-logon logof işlemleri  

  RSS
 Anonim

Merhabalar,

Srver 2003 R2 domain ortamında 50-60 kadar kullanıcım var.kullanıcıların hangi pc den ne zaman logon ve logoff olduklarının logu gerekiyor. Security inceledim biraz account logon, logon-logoff şeklinde typelar var.biraz interntten arama yaptım kafam karıştı doğrusu

kesin bir bilgi konusunda yardımlarınızı bekliyorum

Teşekkürler

 

Alıntı
Gönderildi : 14/06/2011 19:59
Ufuk TATLIDIL
(@ufuktatlidil)
Saygın Üye

Kullanicilarin kendi sistemlerinde login/logoff olma zamanlarini kayit etmek için asagidaki scriptleri kullanabiliriz.

Kullanicilarin kendi sistemlerinde login/logoff olma zamanlarini kayit etmek için asagidaki scriptleri kullanabiliriz.

——logon.cmd—-

echo logon %username% %computername% %date% %time% >> \serversharelogon.log

—–logoff.cmd—–

echo logoff %username% %computername% %date% %time% >> \serversharelogon.log

txt içersinde kayit edilen dosyalari cmd uzantili olarak kayit
ettikten sonra domain ortamdinda startip scripti ve logoff scripti
olarak atarsaniz loglama islemi baslayacaktir ve log dosyasi içerisinde
asagidaki gibi bir görüntü olacaktir.

logon June VSXP Tue 22/02/2005 10:39:51.12

NOT: Group Policy içersinde Windows settings >> Security
Settings >> Local Policies >> Audit Policy >> Audit
Account Logon Events enable duruma getirdiginizde tutulan log dosyasi
sadece local sisteme baglanildiginda islem görmektedir. Yani bu
bilgileri toplamaniz için tüm clientlardan ilgili eventlari inceleniz
gerekir.

CevapAlıntı
Gönderildi : 15/06/2011 13:10
Ufuk TATLIDIL
(@ufuktatlidil)
Saygın Üye
Ugur DEMIR
(@ugurdemir)
Onursal Üye

Merhaba,


Makaleyi  http://www.cozumpark.com/blogs/windows_server/archive/2008/03/29/domain-ortm-n-n-event-viewer-le-takip-edilmesi.aspx  incelermisiniz.


Keyifli çalışmalar.

CevapAlıntı
Gönderildi : 16/06/2011 18:24
Paylaş: