Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Как мониторинть активность пользователей в домене?
 
Необходимо при логине пользователя на рабочую станцию, в description машины писать
логин пользователя и дату+время логина. Есть ли какой нибудь софт для этого?
 
Идем сюда и сюда , смотрим внимательно, изучаем WSH, задаём вопросы, пишем что нужно и ставим своё произведение в логинскрипт.
 
вообще-то logonscript здесь использовать здесь не хорошо, поскольку afaik description машины может модифицировать только человечище с бооольшими правами.
 
А если дать разрешение на запись параметра в реестр?
 
Можно.
Но тогда ему надо дать право не только менять HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmans­erver\parameters\srvcomment

но и перестартовывать службы lanmanserver и Browser, что бы подхватились изменения.
 
Спасибо за наводку! Примерный алгоритм понятен, только вот вопрос по службам: Browser - это как я понимаю Cоmputer Browser, а вот какое название у lanmanserver?
 
Если есть AD, то это не так сложно.
Спросить кто и когда зашел на targetcomputer утилитой psloggedon.exe из набора PsTools
Затем добавить ldifde -i -f newdeskr.ldf в CN=targetcomputer,CN=computers,DC=level,DC=domain,DC=com
где targetcomputer находится в папке computers домена level.domain.com
 
Всё, разобрался, спасибо за помощь!
 
Цитата
LiLO пишет:
Спросить кто и когда зашел на targetcomputer утилитой psloggedon.exe из набора PsTools

Где и когда это будет запускаться? На компьютере пользователя в качестве логон скрипта с его правами? соответсвенно пользователь у нас должен иметь право писать в свойства объекта computer в ad? четта не нравится мне эта идея.
 
В общем, так и получилось. Скриптик написал, но его корректная работа возможна только с правами того, кто может перезапускать службы и писать в реестр. На ветку реестра ещё можно выставить разрешения, а вот с перезапуском сервисов сложнее. Есть ли в винде какой-либо аналог никсового sudo или suid/sgid? Как юзеру запустить программку от имени локального админа? Run As не подойдёт, тк все рабочие станции на NT 4.0.
 
Цитата
kusok пишет:
а вот с перезапуском сервисов сложнее

Все довольно просто.
Открой mmc и добавь туда оснастку Security Teplates.
Помедитируй над system services и дай на нужные службы право start/stop/pause кому нужно.
Все это дело можно либо импортировать в групповые политики, либо прямо там и настраивать.
 
Хм, а на уровне домена? То есть я лезу в подразделение Security Group -> Подразделение с моими группами, правой кнопкой на "свойства" - > групповая политика. Создаю там раздел. Редактирую в нём политику на start/stop/pause служб browser и server, а заодно и на ветвь реестра, но когда логинюсь из под надлежащего юзера, опять получаю premissions denied. Что я не правильно делаю?
 
Это политика не пользователей, а компов.
Соответсветсвенно должна применяться к OU с компьютерами. Ну и не забывай обновлять политику (ребут не обязателен).
 
Так в подразделении с компами нет этой менюшки. Уже и не знаю, куда тыкаться... Буду очень признателен, если объясните поподробнее.
 
Открой ADUC (start-run-mmc-enter)
Пимпкни правой кнопой мыши на OU где у тебя компы и выбери пропертис.
Перейди на закладку "групповые политики". Если пусто, нажми new, если есть что-то, нажми edit. Дальше рассказывать?
 
Я так и сделал, дал соответствующие разрешения, но после этого ничего не изменилось...
 
Всё решилось гораздо проще. %)
Помогла одна тулза - http://www.codeguru.com/Cpp/W-P/system/article.php/c5755/
Страницы: 1
Читают тему