Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Информация о блокировке системы.
|
|||
|---|---|---|---|
|
#18+
Добрый день, коллеги! Необходимо из журнала событий извлечь данные о блокировке системы. (т. е. а-ля WIN+L, + автоматическая блокировка, + автоматический уход в режим "сон") Включение и выключение я нашел, это коды: 6006 - Служба журнала событий остановлена. (Выключение компьютера) 6005 - Запущена служба журнала событий. (Запуск компьютера). Сейчас нужна блокировка системы. Конечная цель получить информацию о том, когда пользователь непосредственно пользовался машиной. Всем спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2014, 08:50 |
|
||
|
Информация о блокировке системы.
|
|||
|---|---|---|---|
|
#18+
Еще, забыл дописать. Использую WMI класс Win32_NTLogEvent. (SELECT * FROM Win32_NTLogEvent WHERE Logfile = 'System' and (EventCode = 6006 or EventCode = 6005)) Как я понял, это тоже самое, что и журнал событий --> Система. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2014, 08:52 |
|
||
|
Информация о блокировке системы.
|
|||
|---|---|---|---|
|
#18+
Блокировка/спящий/ждущий режимы обычно вызывают выход из сеанса. Проверьте ещё журнал безопасности, по событиям аудита 4624/4672. Но, вообще-то, жёстко у вас придумано - получить информацию о пользовании машиной и предъявить претензии пользователю Дело в том, что принципиальным (в рабочее время) является вопрос не о том, КОГДА использовали технику, а вопрос КАК. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2014, 09:58 |
|
||
|
Информация о блокировке системы.
|
|||
|---|---|---|---|
|
#18+
AndreTMБлокировка/спящий/ждущий режимы обычно вызывают выход из сеанса. Проверьте ещё журнал безопасности, по событиям аудита 4624/4672. Но, вообще-то, жёстко у вас придумано - получить информацию о пользовании машиной и предъявить претензии пользователю Дело в том, что принципиальным (в рабочее время) является вопрос не о том, КОГДА использовали технику, а вопрос КАК. Спасибо огромное! Сканирование списка запущенных процессов уже реализован. А это будет огромный плюс для определения людей, которые периодически покидают работу преждевременно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2014, 10:05 |
|
||
|
Информация о блокировке системы.
|
|||
|---|---|---|---|
|
#18+
Что-то тут не правильно. Код: plaintext 1. Я один раз только зашел в систему, а тут записей тьма. Вывод: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. 109. 110. 111. 112. 113. 114. 115. 116. 117. 118. 119. 120. 121. 122. 123. 124. 125. 126. 127. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2014, 10:14 |
|
||
|
Информация о блокировке системы.
|
|||
|---|---|---|---|
|
#18+
Ну так вы уточните у себя запрос-то :) В EventData много чего полезного есть дополнительно, включая имя вызвавшего событие процесса и адрес хоста. А просто EventCode=4624 - это попытка входа всех пользоватетелей, включая внешних. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2014, 11:57 |
|
||
|
Информация о блокировке системы.
|
|||
|---|---|---|---|
|
#18+
AndreTMНу так вы уточните у себя запрос-то :) В EventData много чего полезного есть дополнительно, включая имя вызвавшего событие процесса и адрес хоста. А просто EventCode=4624 - это попытка входа всех пользоватетелей, включая внешних. Если есть возможность, опишите пожалуйста подробнее. Гугление, что-то не помогает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2014, 13:42 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=38790290&tid=1494404]: |
0ms |
get settings: |
12ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
38ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
| others: | 16ms |
| total: | 142ms |

| 0 / 0 |
