Wie is ingelogd?

Status
Niet open voor verdere reacties.

FML van Haaren

Gebruiker
Lid geworden
18 nov 2008
Berichten
5
Is er een mogelijkheid waarmee ik kan zien wie er op een domain is ingelogd?
Ik bedoel het volgende:
Gebruikers loggen in op een PC. De PC is te traceren via het ip-nummer. Wat ik echter wil is te weten komen welke gebruiker op de PC (die bekend is in het netwerk) is ingelogd.
Bestaat daar software voor of is er binnen een windows 2003 server omgeving een tool voor?

Graag reaktie.
 
Serendip

Hallo Serendip,

Bedankt voor je reactie maar dat is niet wat ik bedoel.
Ik wil gewoon weten wie er op welke PC is ingelogd. Niet op de servers.
Idealiter is het zo dat wanneer iemand me bv belt en zijn loginID aan mij doorgeeft ik deze kan opzoeken en dan weet op welke PC hij is ingelogd.
 
je kunt het ip adres van de machine achterhalen via tsadmin en volgens mij ook de machine naam.
 
Ja dat kan zonder extra software met vbs bv.. Onderstaande scriptje LogOnLog.vbs hang je via (AD) groepsbeleid bij de gebruikersconfiguratie\windows-instellingen\scripts als aanmeldscript en LogOffLog.vbs hang je daar aan als Afmeldscript.. (Zie bijlage)

Dan zal er bij het aanmelden van de bebruikers een (text) "Gebruikersnaam.log" bestand geschreven worden naar de opgegeven share op de server. Dit bestand in dit geval Pietje.log krijgt dan bv. deze inhoud.
LOG ON: 11/18/2008 5:12:58 PM
User: Pietje
Computer: PC1234
#########################################

Dit bestand blijft en wordt aangevuld zoals onderstaande wanneer die gebruiker weer afmeld.
AANGEMELD: 11/18/2008 5:12:58 PM
User: Pietje
Computer: PC1234
#########################################

AFGEMELD: 11/18/2008 5:14:11 PM
User: Pietje
Computer: PC1234
#########################################

Wat jezelf even moet aanpassen in beide scripts is
\\SERVER\Share$\InOff_Logs\
in het juiste adres.. De map "InOff_Logs" wordt automatisch aangemaakt.
:thumb:

oh ja.. :) De scripts blijven de bestanden gewoon aanvullen met deze info tot dat je ze verwijderd dan wordt er een nieuw bestand gemaakt.
Dus de laatste aan/afmeld actie staat altijd onder aan de lijst..
 

Bijlagen

  • LOGONO~1.RAR
    1,4 KB · Weergaven: 179
Laatst bewerkt:
beste ZipPe

Mijn dank voor de tip. Heb het uitgeprobeerd op een testuser.
Heb op mijn server op de d-schijf een gesharde map gemaakt SCRIPTS$.
Rechten Authenticated Users alles behalve Full Control (dus wel schrijf rechten).
Daarin heb ik de twee VBS scriptjes gezet.
Scriptjes aangepast als volgt:

strDirectory = "\\Servernaam\SCRIPTS$\InOff_Logs\"
Voor alle zekerheid de directory InOff_logs aangemaakt.

OU aangemaakt waarin ik de testuser heb verplaatst.
Aan de OU de grouppolicy gehangen met login/offscript.

User Configuration (Enabled)hide
Windows Settingshide
Scriptshide
Logonhide
Name Parameters
\\servernaam\Scripts\LogonLog.vbs

Logoffhide
Name Parameters
\\servernaam\Scripts\LogoffLog.vbs

Daarna ingelogd als testuser. (Zie volgens mij dat het login en logoutscript loopt maar kan dat niet voor 100% beoordelen.)
Met grote verwachting op de server gekeken maar helaas geen logging.

Kun je misschien aangeven wat ik verkeerd doe??
 
:confused: In AD zet je via gpedit op de OU bij "User Configuration - Windows Settings - Scripts(Logon/Logoff)".

Dubbel klik daar Logon en klik "Show Files" in die map zet je dan het logonlog.vbs.
Klik dan "Add" - "browse" en je komt in de bovenstaande map van "Show files" en voeg logonlg.vbs toe "zonder parameters".

Ditzelfde doe je met Logofflog.vbs bij de Logoff scripts

(De parameters die je hebt ingevuld zijn optioneel en voor scripts die op de voorgrond een prompt laten zien zoals batch files. Bij vbs files zijn die overbodig want dat draait al stil op de achtergrond en ziet de gebruiker toch al niets daarvan.)

:thumb:

.
 
Laatst bewerkt:
beste ZipPe

Ik heb nog eens gekeken maar volgens mij heb ik alles goed staan.

Login script
GPO Status Enabled

Linkshide
Location Enforced Link Status Path
Test No Enabled domain/Accounts/Test

This list only includes links in the domain of the GPO.
Security Filteringhide
The settings in this GPO can only apply to the following groups, users, and computers:Name
NT AUTHORITY\Geverifieerde gebruikers

WMI Filteringhide
WMI Filter Name None
Description Not applicable

Delegationhide
These groups and users have the specified permission for this GPOName Allowed Permissions Inherited
NT AUTHORITY\Geverifieerde gebruikers Read (from Security Filtering) No
NT AUTHORITY\ONDERNEMINGSDOMEINCONTROLLERS Read No
NT AUTHORITY\SYSTEM Edit settings, delete, modify security No
Domain\Domain Admins Edit settings, delete, modify security No
Domain\Enterprise Admins Edit settings, delete, modify security No

Computer Configuration (Enabled)hide
No settings defined.
User Configuration (Enabled)hide
Windows Settingshide
Scriptshide
Logonhide
Name Parameters
\\Servernaam\Scripts\LogonLog.vbs

Logoffhide
Name Parameters
\\Servernaam\Scripts\LogoffLog.vbs

:confused:

Kun je hier iets mee??
 
Beste ZipPe

Bedankt voor je zip filetje.
Het probleem dat ik nog had was een rechtenprobleem. Na dit te hebben getackeld loopt alles proma.
Bedankt voor je hulp. En wie weet kan ik ooit nog wat voor jouw betekenen.:thumb::)
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan