Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Event Viewer, API кто-то пользовал? / 4 сообщений из 4, страница 1 из 1
14.06.2004, 19:01
    #32560659
Crimean
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Event Viewer, API кто-то пользовал?
*
...
Рейтинг: 0 / 0
14.06.2004, 20:03
    #32560697
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Event Viewer, API кто-то пользовал?
Программное чтение журнала событий
...
Рейтинг: 0 / 0
14.06.2004, 21:21
    #32560776
Crimean
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Event Viewer, API кто-то пользовал?
Это оно, но мало.
Пример есть, он работает, по SIDу можно найти человека и т.д.

Лучше, наверное, задачу описать?..

Необходимо сделать отчет типа рабочего графика. Кто и когда пользовался доменными службами. Я так понял, что наиболее "правильно" это делается включением Logon аудита и последующим анализом журнала аудита.

В итоге в журнале аудита есть куча записей для каждого пользователя с кодами Logon / Logoff (538, 540), но! Их там много. А при детальном изучении EventView получаем еще и информацию типа Logon ID: (0x0,0x7E313CFB), которая указывается в том числе и при Logoff... Я полагаю (ошибочно?), что по этому параметру можно вычислить сессии?.. Или нет?
...
Рейтинг: 0 / 0
14.06.2004, 22:09
    #32560811
Crimean
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Event Viewer, API кто-то пользовал?
Все, нашел. Кто будет копать - обратите внимание на NumStrings и на
Вот это
Будет достаточно.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Event Viewer, API кто-то пользовал? / 4 сообщений из 4, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]