2017-05-25 26 views
-2

我沒有任何的代碼呢。我正在尋找的想法審覈登錄/註銷

我又想要一個腳本來將寫入一個文件,每次用戶登錄的服務器上運行,然後當他們註銷。除了如何分發腳本之外,我沒有任何想法。我想出了什麼腳本或找到GPO登錄和註銷操作可能是最簡單的。還有什麼其他的想法。

+1

你嘗試過什麼,以及如何有你試過失敗了怎麼辦?理想情況下,您應該提供您嘗試過的[最小,完整和可驗證的示例](https://stackoverflow.com/help/mcve),幷包含有關失敗的具體信息,包含錯誤消息和/或錯誤的輸出。 SO不是代碼寫入服務;最好的問題是提供有用信息的問題,以便那些回答問題的人可以指導你設計自己的正確答案。參見[如何提出一個好問題](https://stackoverflow.com/help/how-to-ask)。 –

+0

就像我在我的問題中所述,我沒有嘗試過任何不確定從哪裏開始。我正在尋找方法來實現這一點。 – user770022

+1

你真的需要先做你的功課(研究)。有幾種方法可以完成這種事情;你需要判斷哪些方法適合你的需求和你的環境。 Google,Bing,DuckDuckGo等的一些努力可能不僅可以爲您提供可用的方法,而且可以爲您提供每種方法的優缺點的有用解釋,甚至可以提供示例代碼或其他說明。 –

回答

1

如果你正在尋找通過腳本來完成它,那麼你可以添加一個快捷方式啓動一個腳本,只是沒有"$($env:USERNAME);$(Get-Date)" | Out-File "C:\log.txt" -Append的啓動目錄。

,如果你正在尋找Windows審覈的其他方法(不是在啓動目錄的腳本更安全可靠的),你可以看看讓account logon auditing,發現通過檢查出few相關的事件ID - articles上主題,當您通過組策略啓用事件日誌將對任何後續登錄的DC處理事件,所以它使用AD身份驗證的關鍵服務器可跟蹤。

+0

感謝Connor的建議 – user770022