事件檢視器有tool可以記錄事件嗎? - Windows

Edward Lewis avatar
By Edward Lewis
at 2010-04-06T23:49

Table of Contents

想請問事件檢視器(server 2003),我要篩選登出/登入的事件,即安全性/security去選取
我欲抓除了system,administrator group以外的user連進 server,
我要記錄假設是
528 網路登入成功
540 登入成功
576 指派特殊權限到新的登入

538 使用者登出
551 使用者初始登出

然後再依user name去統計每個user每次登入到登出的時間,且該user在某一時間內執行
登入/登出一共幾次。 有這樣的tool嗎?

現行我的作法是輸出存成.csv檔,然後再用excel自動篩選的功能,手動找出
528對應538、540,576對應551,這樣子來個別計算login in/out的時間,光是統計24小時
內的活動,作成一份報表,就花了我一個小時的時間,什麼事都不用做了。

所以想請教,有這樣的tool可以自動記錄嗎? 謝謝。

--
我的網誌【http://www.wretch.cc/blog/aisme21

--
Tags: Windows

All Comments

Skylar Davis avatar
By Skylar Davis
at 2010-04-08T14:34
MS Lop Parser? http://0rz.tw/rptd9
Log

windows記錄不正常關機事件

Zora avatar
By Zora
at 2010-04-06T23:41
老闆最近想要知道賣給客戶的電腦是否有被不正常關機 不知windows裡面的事件檢視是否有記錄 如有記錄是在那邊可以看呢? 或者能有軟體可記錄類似log檔 例如: 2010/04/06 09:30:20 作業系統不正常關機 2010/04/06 12:51:20 作業系統重新啟動 像是上面這類的記錄 ...

Windows7轉檔就會當機....

Margaret avatar
By Margaret
at 2010-04-06T23:19
試過全部轉檔器都會當 (格式工廠、ezbuilder、WinMEnc、甚至是用GPU轉檔的TMPEnc也不例外 而且不是直接當掉 他會先讓你轉完一個兩 然後再無預警死亡藍幕..... 我把自己灌的解碼器都砍光光了...因為轉檔器都有內建 所以還可以轉 可是還是當! - ...

怎麼救回被刪除的檔案?

Anthony avatar
By Anthony
at 2010-04-06T21:54
如題 有檔案不小心被刪除了 垃圾桶也被清空了 XD 有辦法在跳回去之前的狀態嗎?(未刪除檔案前) 請知道的大大教一下 感恩!! - ...

更新中斷電,進不去系統,如何救 QQ

Emily avatar
By Emily
at 2010-04-06T16:58
後來重開機 (非更新完成後的重開機,是自己按左下角的重開機) 在重開機的過程中(應該包含安裝更新的部份)跳電 導致系統當機,無法登入WINDOWS 每次登入到一半(出現LOGO和讀取條的畫面) 就自動重開機 跳回選擇安全模式和正常開機的黑白畫面 已經試過安全模式、正常開機、上一次開機....等模式 都無 ...

VMware下裝XP OEM也要啟用?

Harry avatar
By Harry
at 2010-04-06T16:40
最近使用VMare裝了OEM的XP Pro.. 可是安裝完成後卻出現了30天啟用的畫面 由於筆電主機的標籤授權是給Vista的 想請教有經驗的高手~ 這樣的話應該要如何解決30天啟用的問題呢? 感激不盡 - ...