Jump to content

Möglichkeit der Anzeige von Benutzerkonten mit zugehörigen Computer


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,

 

zunächst einmal ist so eine Liste unter Umständen mitbestimmungspflichtig. Falls es also einen Betriebsrat gibt, ist der einzubinden. Falls nicht, kann trotzdem eine rechtliche Absicherung ratsam sein.

 

Der übliche Weg, so eine Anforderung umzusetzen, besteht in einem Logonskript, das bei der Anmeldung den Benutzer- und den Computernamen an eine zentrale Stelle schreibt. Alternativ könnte man auch die Security-Eventlogs der Domänencontroller auswerten, aber das ist sehr aufwändig und fehlerträchtig.

 

Erschwerend kommt in allen Fällen hinzu, dass diverse Mechanismen im Betriebssystem die Aussagekraft so einer Liste einschränken. So gibt es keine zuverlässige Möglichkeit, auf so einem Weg festzustellen, ob der User noch angemeldet ist. Außerdem erschwert z.B. der Ruhezustand die Übersicht, weil beim Erwachen keine neue Anmeldung erfolgt - ist ein User z.B. an mehreren Rechnern angemeldet, ist kaum noch festzustellen, wo er zuletzt war.

 

Gruß, Nils

Link zu diesem Kommentar

Habe mal so ein Tool geschrieben, Sourcen und EXE (im ZIP unter \bin) hier: http://cloud.zeugs.info/index.php/s/NGsx46FIQtWlVB2

 

Anleitung:

- auf ein Netzlaufwerk kopieren

- vom Anmeldescript aus starten mit Parameter "/logon" (DB wird automatisch erstellt falls noch nicht vorhanden)

- falls gewünscht, aus dem Abmeldescript starten mit Parameter "/logoff" (aktuell werden die Datensätze des Benutzers gelöscht, man könnte aber auch die Abmeldezeit protokollieren)

- schauen, an welchem Rechner User hmuster angemeldet ist mit "/getUser hmuster"

- Datenbank ausgeben mit "/dump" (oder für eine Auswertung die Datenbank öffnen mit einem Viewer/Editor für SQLite)

 

Es ging darum, mittels Script festzustellen, wo Benutzer XY gerade arbeitet. Für die Suche alter Benutzerkonten macht der Parameter "/logoff" deshalb aktuell keinen Sinn.

Link zu diesem Kommentar

Moin

 

Eine bereits eingebaute Möglichkeit vom System her ist mir nicht bekannt. Gäbe es soetwas, wäre es schon längst Thema gewesen.

 

Handelt es sich um vergangene Ereignisse oder um eine Sammlung zukünftigen Geschehens.

 

Für Vergangenes lassen sich Spuren auf den PCs finden, die Benutzerprofile (verborgene NTUser.dat im Profil) und Einträge in der Registry (Profillist).

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...