Wissen wer sich auf dem Windows eingeloggt hat

  • #1
M

MwPrev

Bekanntes Mitglied
Themenersteller
Dabei seit
08.02.2010
Beiträge
150
Reaktionspunkte
0
Hallo,
Ich wollte wissen wie ich auf einem Windows System (Server/Einzelplatz) herausfinden kann,
welcher Nutzer sich wann eingeloggt hat und wenn per Remote Desktop von woher (IP ist da weniger wichtig als PC Name).
Gibt es da eine Möglichkeit?

Hab mir da mal die System Logs angesehen,
aber die sind na ganzschöne Menge zum Sichten,
und bin mir sicher dass es da was Einfacheres geben wird.

Ps: Ich stoße bei meiner suche immer auf Active Directory, das greift aber hier nicht ;)

PPS: Bin ihc da richtig? Würde es gerne für Windows 7/XP und Server wissen.
 
  • #2
DU musst dir die Event-Logs ansehen und da den Bereich Security. Dort findest du die Informationen, wer sich wann, wo wie eingeloggt hat.
Das aber allein reicht nicht aus, Du musst die Einstellungen deiner lokalen Policy ändern und zwar dahingehend, welche Events du überwachen willst auf
dem Account. Den entsprechenden Bereich findest du unter lokale RIchtlinien in der lokale Sicherheitsrichtlinie und dort unter Überwachungsrichtlinie

gruss

Schlufka
 
  • #3
schlufkapaule schrieb:
DU musst dir die Event-Logs ansehen und da den Bereich Security. Dort findest du die Informationen, wer sich wann, wo wie eingeloggt hat.

das Heist doch keine Einfachere Möglichkeit :(

schlufkapaule schrieb:
Das aber allein reicht nicht aus, Du musst die Einstellungen deiner lokalen Policy ändern und zwar dahingehend, welche Events du überwachen willst auf dem Account. Den entsprechenden Bereich findest du unter lokale RIchtlinien in der lokale Sicherheitsrichtlinie und dort unter Überwachungsrichtlinie
Das muss ich vorher machen?
Extra?
Selbst beim Server ?
Sehr blöd ....
 
  • #4
Hi MWPRev,


MwPrev schrieb:
schlufkapaule schrieb:
DU musst dir die Event-Logs ansehen und da den Bereich Security. Dort findest du die Informationen, wer sich wann, wo wie eingeloggt hat.

das Heist doch keine Einfachere Möglichkeit :(
nein
MwPrev schrieb:
schlufkapaule schrieb:
Das aber allein reicht nicht aus, Du musst die Einstellungen deiner lokalen Policy ändern und zwar dahingehend, welche Events du überwachen willst auf dem Account. Den entsprechenden Bereich findest du unter lokale RIchtlinien in der lokale Sicherheitsrichtlinie und dort unter Überwachungsrichtlinie
Das muss ich vorher machen?
ja
MwPrev schrieb:
ja
MwPrev schrieb:
Selbst beim Server ?
ja
MwPrev schrieb:

ja

gruss Schlufka
 
  • #5
zu Teil 1 der Frage (bezogen auf welcher User hat sich wann eingeloggt).

NET USER Benutzerkonto [ENTER]

an der Konsole absetzen. Die entsprechenden Infos werden dann gelistet.
Als Beispiel NET USER Administrator [ENTER]

Code:
Benutzername            Administrator
Vollständiger Name         Administrator
Beschreibung            Vordefiniertes Konto fü￾r die Verwaltung des Computers bzw. der Domäne
Benutzerbeschreibung        
Ländereinstellung          000 (Standardsystemvorgabe)
Konto aktiv             Nein
Konto abgelaufen          Nie

Letztes Setzen des Kennworts    05.11.2009 21:05:38
Kennwort läuft ab          Nie
Kennwort änderbar          05.11.2009 21:05:38
Kennwort erforderlich        Ja
Benutzer kann Kennwort ändern    Nein

Erlaubte Arbeitsstationen      Alle
Anmeldeskript            
Benutzerprofil           
Basisverzeichnis          
[color=blue]Letzte Anmeldung[/color]          Nie

Erlaubte Anmeldezeiten       Alle

Lokale Gruppenmitgliedschaften   *Gäste        
Globale Gruppenmitgliedschaften   *None         
Der Befehl wurde erfolgreich ausgefü￾hrt.

Das Ganze funktioniert auf Windows 7 und Server 2003.

Zu Teil 2 deiner Frage habe ich keine Antwort.
 
Thema:

Wissen wer sich auf dem Windows eingeloggt hat

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben