Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano sposób śledzenia logowania/wylogowania użytkowników.
Dotyczy: Windows Server 2003
Oryginalny numer KB: 556015
Ten artykuł został napisany przez Yuval Sinay, Microsoft MVP.
Podsumowanie
Poniższy artykuł pomoże Ci śledzić logowanie/wylogowanie użytkowników.
Wskazówki
Opcja 1
Włącz inspekcję na poziomie domeny przy użyciu zasad grupy:
Konfiguracja komputera/Ustawienia systemu Windows/Ustawienia zabezpieczeń/Zasady lokalne/Zasady inspekcji
Istnieją dwa typy inspekcji, które adresują logowanie, są to Inspekcja zdarzeń logowania i Inspekcja zdarzeń logowania konta.
Inspekcja "zdarzeń logowania" rejestruje logowania na komputerach objętych zasadami, a wyniki są wyświetlane w dzienniku zabezpieczeń na tych komputerach.
Przeprowadź inspekcję zdarzeń logowania konta śledzi logowania do domeny, a wyniki są wyświetlane tylko w dzienniku zabezpieczeń na kontrolerach domeny.
Utwórz skrypt logowania na wymaganym koncie domeny/jednostki organizacyjnej/użytkownika z następującą zawartością:
echo %date%,%time%,%computername%,%username%,%sessionname%,%logonserver% >>
Utwórz skrypt wylogowania na wymaganym koncie domeny/jednostki organizacyjnej/użytkownika z następującą zawartością:
echo %date%,%time%,%computername%,%username%,%sessionname%,%logonserver% >>
Uwaga 16.
Należy pamiętać, że nieautoryzowani użytkownicy mogą zmieniać te skrypty ze względu na wymaganie, aby program SHARENAME$ mógł zapisywać przez użytkowników.
Opcja 2
Użyj usługi WMI/ADSI, aby wysyłać zapytania do każdego kontrolera domeny pod kątem zdarzeń logowania/wylogowania.
Rozwiązania społecznościowe – zrzeczenie się odpowiedzialności za treść
Firma Microsoft ani jej dostawcy nie składają żadnych oświadczeń dotyczących przydatności do jakiegokolwiek celu, niezawodności ani ścisłości informacji i pokrewnych grafik tu zawartych. Wszystkie te informacje i pokrewne grafiki są udostępniane „takie, jakie są” i bez żadnej gwarancji. Firma Microsoft i jej dostawcy wykluczają wszystkie gwarancje i warunki dotyczące tych informacji i pokrewnych grafik, w tym wszelkie gwarancje lub warunki dorozumiane w zakresie wartości handlowej, przydatności do określonego celu, braku należytej staranności, tytułu własności i nienaruszalność praw. W szczególności użytkownik potwierdza, że firma Microsoft ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za żadne szkody bezpośrednie, pośrednie, przypadkowe, szczególne, wynikowe ani powodujące straty bądź krzywdę, za żadne szkody w ogóle, w tym również utratę przydatności, danych bądź zysków, wynikłe ze stosowania lub niemożności stosowania tych informacji i pokrewnych grafik czy w jakikolwiek sposób z nimi powiązane, niezależnie od tego, czy podstawą roszczenia jest umowa, popełnienie czynu niedozwolonego, zaniedbanie, odpowiedzialność obiektywna lub coś innego, nawet jeśli firmę Microsoft lub któregokolwiek z jej dostawców poinformowano o możliwości wystąpienia takich szkód.