@sadgb

Active directory Экспорт журнала

Привет.
Есть список аккаунтов ( 500 штук ) для которых нужно получить выписку из EventLog контроллера домена — интересуют события logon & logoff
Всего в домене ооооооочень много записей и экспортировать весь EventLog идея безнадежная — слишком много данных и нет фильтра по аккаунтам ( возможно не нашел), да и руками в фильтре 500 человек выбирать неудобно
Я знаю их treebase и objectClass — если это поможет

Хочется узнать — есть ли какой то способ решить мою проблему? какие есть программные решения или можеи Gui позволяющие легко это сделать

В качестве допущения представим что мы администратор домена со всеми правами
  • Вопрос задан
  • 3030 просмотров
Пригласить эксперта
Ответы на вопрос 3
@navion
События входа в систему можно выловить по идентификаторам 528 и 540. Тут есть пара скриптов, которые анализируют журнал событий:
social.technet.microsoft.com/Forums/eu/winserverTS/thread/c4403e93-3f13-4bcb-add7-a0864085307c
Ответ написан
AlexXYZ
@AlexXYZ
O Keep Clear O
Хочу сделать небольшой комментарий к этой проблеме. В принципе работать с журналом windows не только на контроллере домена, но и даже на простом компьютере — засада ещё та. Желание обработать журнал превращается в проблему не только с logon/logoff, т.к. связь событий друг с другом отследить очень трудно. К таким событиям лучше готовиться заранее, а не тогда, когда проблема встала в полный рост. Кстати, предложение импорта/экспорта в вашей ситуации не лишено смысла, т.к. нужен хороший текстовый редактор, который может переварить объём текста в 100-200МБайт. Такой есть — EditPadPro. Не бесплатный, конечно, но… рекомендую. У него ещё и регулярные выражения есть. Это очень упростит задачу.
Ответ написан
Комментировать
Dal
@Dal
PowerShell попробовать.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы