Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / мониторинг юзания виндовс / 12 сообщений из 12, страница 1 из 1
17.07.2006, 13:00
    #33857651
Bogdan1024
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мониторинг юзания виндовс
Как посмотреть статистику в ВинХП и Вин2000 о том какой пользователь когда заходил и выходил в видновс, а также когда включался и выключался компьютер?
...
Рейтинг: 0 / 0
17.07.2006, 13:02
    #33857657
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мониторинг юзания виндовс
Надо включить аудит, и все будет в логах безопасности

--



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
17.07.2006, 13:54
    #33857874
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мониторинг юзания виндовс
Как вариант, написать собственные скрипты. И нехай эти скрипты пишут свой
лог или базу данных. Запускать можно из шедулера или(и) групповыми
политиками.

Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
17.07.2006, 14:26
    #33858038
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мониторинг юзания виндовс
2 vkle
свои программы здесь использовать не стоит, потому что аудит все эти проблемы
решает.
--



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
17.07.2006, 14:39
    #33858101
Bogdan1024
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мониторинг юзания виндовс
а где включается аудит?
...
Рейтинг: 0 / 0
17.07.2006, 15:02
    #33858187
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мониторинг юзания виндовс
настройка-панель управления-администрирование-локальная политика безопасности
Локальные политики -политика аудита

Если есть домен, то можно через доменнные политики включить.

--
...
Рейтинг: 0 / 0
17.07.2006, 17:11
    #33858735
Bogdan1024
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мониторинг юзания виндовс
спасибо
...
Рейтинг: 0 / 0
17.07.2006, 18:41
    #33859008
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мониторинг юзания виндовс
Green2
2 vkle
свои программы здесь использовать не стоит, потому что аудит все эти проблемы
решает.Ага, решает, не только эти, но и даже больше. А можно ли получить на выходе простой лог-файл вида
Код: plaintext
дата-время | имя_компа | имя_юзера | вошел/вышел
или
Код: plaintext
дата-время | имя_компа | вкл/выкл
или добавить строки в табличку какой нибудь БД? Или же в этом случае нужно использовать какие то программы для промежуточной обработки?
В таком виде как то проще воспринимается глазами и обрабатывается (ИМХО)
...
Рейтинг: 0 / 0
17.07.2006, 20:33
    #33859180
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мониторинг юзания виндовс
есть ODBC драйвера для WMI
они позволяют базе данных сделать выборку по логам.

--



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
17.07.2006, 22:42
    #33859296
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мониторинг юзания виндовс
> есть ODBC драйвера для WMI
> они позволяют базе данных сделать выборку по логам

Если правильно понимаю эту кухню, логи пишутся свои на каждой машине,
значит, для успешной (или точней, правильной) выборки скажем по какой то
группе машин в целом необходимо чтоб все они были включены. Или есть способ
направить логи всех машин куда то в одно место? В свое время не нарыл
такого, потому написал свои логон-скрипты (конкретно интересовало время
начала/окончания сеанса пользователей).

Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
17.07.2006, 22:47
    #33859303
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мониторинг юзания виндовс
WMI работает через сеть и позволяет сделать запрос к удаленной машине.
--



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
17.07.2006, 23:44
    #33859347
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
мониторинг юзания виндовс
Не вопрос, если компы Васи Пупкина и Маши Растеряшиной включены. А если
выключены - то сбегать и включить их? Или все же можно через политики
заставить писать события в одну базу, скажем, где то на сервере, который
включен постоянно?

Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / мониторинг юзания виндовс / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]