Forum

auditler-logon logo...
 
Bildirimler
Hepsini Temizle

auditler-logon logof işlemleri

4 Yazılar
3 Üyeler
0 Reactions
794 Görüntüleme
(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Merhabalar,

Srver 2003 R2 domain ortamında 50-60 kadar kullanıcım var.kullanıcıların hangi pc den ne zaman logon ve logoff olduklarının logu gerekiyor. Security inceledim biraz account logon, logon-logoff şeklinde typelar var.biraz interntten arama yaptım kafam karıştı doğrusu

kesin bir bilgi konusunda yardımlarınızı bekliyorum

Teşekkürler

 

 
Gönderildi : 14/06/2011 19:59

(@ufuktatlidil)
Gönderiler: 5718
Illustrious Member
 

Kullanicilarin kendi sistemlerinde login/logoff olma zamanlarini kayit etmek için asagidaki scriptleri kullanabiliriz.

Kullanicilarin kendi sistemlerinde login/logoff olma zamanlarini kayit etmek için asagidaki scriptleri kullanabiliriz.

——logon.cmd—-

echo logon %username% %computername% %date% %time% >> \serversharelogon.log

—–logoff.cmd—–

echo logoff %username% %computername% %date% %time% >> \serversharelogon.log

txt içersinde kayit edilen dosyalari cmd uzantili olarak kayit
ettikten sonra domain ortamdinda startip scripti ve logoff scripti
olarak atarsaniz loglama islemi baslayacaktir ve log dosyasi içerisinde
asagidaki gibi bir görüntü olacaktir.

logon June VSXP Tue 22/02/2005 10:39:51.12

NOT: Group Policy içersinde Windows settings >> Security
Settings >> Local Policies >> Audit Policy >> Audit
Account Logon Events enable duruma getirdiginizde tutulan log dosyasi
sadece local sisteme baglanildiginda islem görmektedir. Yani bu
bilgileri toplamaniz için tüm clientlardan ilgili eventlari inceleniz
gerekir.

 
Gönderildi : 15/06/2011 13:10

(@ufuktatlidil)
Gönderiler: 5718
Illustrious Member

(@ugurdemir)
Gönderiler: 9886
Illustrious Member
 

Merhaba,


Makaleyi  http://www.cozumpark.com/blogs/windows_server/archive/2008/03/29/domain-ortm-n-n-event-viewer-le-takip-edilmesi.aspx  incelermisiniz.


Keyifli çalışmalar.

 
Gönderildi : 16/06/2011 18:24

Paylaş: