2012-02-23 353 views
0

是否可以通過LDAP瞭解用戶的登錄歷史記錄?我試圖找到一種方法到目前爲止,我只能得到lastLogon和lastLogout。LDAP登錄歷史記錄

問候,
Elkas

回答

1

這取決於LDAP後端。 你把windows-server-2008標籤,所以我希望你的意思是MS活動目錄或AD-LDS實例(又名ADAM)。 如果是這樣,您可以查詢LDAP服務器(DC)上的安全事件日誌,如果安全審計處於打開狀態(默認爲打開狀態)。 您需要相當高的權限來執行此操作,因此請先要求網域管理員授予此權限。 你可以忘記PHP或者你可能會發現一些pecl包來讀取Windows事件日誌記錄。

如果您能夠讀取安全事件日誌,則需要過濾掉大量數據,如登錄類型(您將對網絡登錄感興趣)。 但是,取決於域控制器的負載和AD中活動用戶帳戶的數量,執行此操作將花費大量時間。

+0

正確。我把Windows Server 2008標籤放在了它的WS2k8上。感謝您的信息伴侶。 – Elkas 2012-02-23 11:25:58