Sziasztok!
Ugye van a kliens oldalon a %logonserver%, ami megmondja, melyik szerveren authentikál az AD-ben.
Na nekem a fordítottja kellene. Szerveren szeretném lekérdezni, mely kliensek authentikálnak rajtam keresztül az AD-ra!
- 584 megtekintés
Hozzászólások
Eseménynapló? Bekapcsolod a logon / logoff auditot és oda szépen lenaplózza.
- A hozzászóláshoz be kell jelentkezni
Én is ezt a megoldást ajánlom. Itt egy leírás, ami segít elindulni:
https://woshub.com/check-user-logon-history-active-directory-domain-pow…
Nálunk például a Zabbix küld riasztást, ha valaki sikeresen letiltja magát. Az működik hasonlóan a fentihez.
- A hozzászóláshoz be kell jelentkezni
powershell
query user /server:servername
I don't run often, but when I do, I run as administrator.
- A hozzászóláshoz be kell jelentkezni
Nem erre gondolok.
A kliensek be authentikálnak az AD -ban az egyik szerverre. Ugye ezt kliens oldalon látom a logonserver változóban.
Na ha ezt én fordítva szeretném megnézni, hogy az adott szerverre mely kliensek authentikáltak AD-ban?...
Tehát nem az érdekel, kik vannak a windows szerverre bejelentkezve, hanem az, mely userek authentikáltak be AD-n.
( •̀ᴗ•́)╭∩╮
"speciel a blockchain igenis hogy jó megoldás, ezért nagy erőkkel keressük hozzá a problémát"
"A picsat, az internet a porno es a macskas kepek tarolorandszere! : HJ"
Az élet ott kezdődik, amikor rájössz, hogy szart sem kell bizonyítanod senkinek
Ha meg akarod nevettetni Istent, készíts tervet!
- A hozzászóláshoz be kell jelentkezni
Készíts egy logon script-et ami lenaplózza neked egy TXT fájlba egy hálózati megosztáson.
- A hozzászóláshoz be kell jelentkezni
Hát igen, ez volt a B. terv. :)
( •̀ᴗ•́)╭∩╮
"speciel a blockchain igenis hogy jó megoldás, ezért nagy erőkkel keressük hozzá a problémát"
"A picsat, az internet a porno es a macskas kepek tarolorandszere! : HJ"
Az élet ott kezdődik, amikor rájössz, hogy szart sem kell bizonyítanod senkinek
Ha meg akarod nevettetni Istent, készíts tervet!
- A hozzászóláshoz be kell jelentkezni
Legyen inkabb "A" terv, mert ennel egyszerubb nincs. Nyilvan lehetne scripteket irogatni, de szerintem nem terul meg a befektetett ido es energia.
I don't run often, but when I do, I run as administrator.
- A hozzászóláshoz be kell jelentkezni