PDA

Просмотр полной версии : Из какого компютера в сети пользователь логанулся в домен?


leonski
23.05.2005, 06:16
Господа Win2000/2003 СусАдмины подскажите наиболее эфективный путь определения из какого компютера в сети пользователь логанулся в домен?! Как мне к примеру узнать (предпочтительно в реальном времени) за каким компом кто сидит? Можно посмотреть security лог в event viewer-а на домен контролере на предмет successful/failed Logons, но при использовании Kerberos, поле "Workstation Name" всё равно пустое. Не будешь же бегать из одного здания в другое ради того что бы посмотреть кто за каким компом сидит?!
http://www.microsoft.com/technet/prodtechnol/windows2000serv/maintain/monitor/logonoff.mspx#EDAA

Раньше пользовал net send и natstat командами, но с SP2 для WinXp этот трюк для меня уже не работает

leonski
23.05.2005, 08:14
Sysinternals имеет утилиту PsLoggedOn зовётся, входит в комплект безплатных Pstools утилит. Утилита не плохая когда нужно быстро проверить кто логанулся в тот или иной компютер. К сожалению занимает ужастно много времени что бы просканировать десятка три компютеров что бы увидеть кто логанулся в тот или иной компютер.

SinClaus
23.05.2005, 13:31
Есть утилитка под названием Lanspector, она довольно быстро сканит сеть и показывает комп, IP, MAC и кто залогинен на нем. Хомяк вроде у них то ли сменился, то ли скурвился, но поискать - можно найти.

Псих
23.05.2005, 16:06
Тема для Програм

by Plague: или для сетей? ;) ща, разберемся, в общем ;)

Madness
23.05.2005, 16:50
leonski
Можно глянуть в открытых файлах, там пишется кто и с какого ip.

Supervisor
23.05.2005, 17:25
Есть незаменимая для сисадмина утилита Hyena. С помошью нее спокойно смотриш кто с какого компа зарегался. Смотришь в ней открытые сессии и одна из информационных колонок показывает с какого компютера в сети пользователь залогинился.

leonski
24.05.2005, 03:43
Есть незаменимая для сисадмина утилита Hyena. С помошью нее спокойно смотриш кто с какого компа зарегался. Смотришь в ней открытые сессии и одна из информационных колонок показывает с какого компютера в сети пользователь залогинился.
Скачал Hyena 6.3, поставил... Что то я не могу догнать где показывает с какого компютера в сети пользователь залогинился? В добавок, если у меня 500-700 компов в сети, не будешь же ты просматривать "сессии" для каждого из компютеров в отдельности? Hyena даёт более центрилизированную информацию об юзере но я нигде не вижу в properties инфу с с кокого конкретно компа юзер логанулся в сеть.

leonski
Можно глянуть в открытых файлах, там пишется кто и с какого ip.
Если ни какой из файлов не открыт тогда что делать?

leonski
24.05.2005, 05:18
Есть утилитка под названием Lanspector, она довольно быстро сканит сеть и показывает комп, IP, MAC и кто залогинен на нем. Хомяк вроде у них то ли сменился, то ли скурвился, но поискать - можно найти.
Нашол, скачал, поставил... Прога вообще не запускается?! Попробовал на другом компе, теже самые пирожки :(

Supervisor
24.05.2005, 09:02
Нужно смотреть открытые сесии: