OBJETIVO:
Eu quero poder executar uma tarefa diária mostrando as horas em que os usuários fazem logon e logoff
MEIO AMBIENTE:
Domínio do Windows 2008R2
ACÇÕES ATÉ AGORA:
Eu habilitei a Auditoria de Contas via:
RESULTADOS:
Eu fiz o log on e os eventos agora estão sendo inseridos no log de segurança. Se eu abrir o Visualizador de Eventos e examinar as entradas, poderei ver o Nome da Conta na seção Novo Logon da guia Geral.
MEU PROBLEMA:
Eu preciso exportar os logons e logoffs para um arquivo csv, diariamente.
Get-EventLog -LogName Security -instanceID 4624,4634 -after ((get-date).addDays(-1)) | Export-Csv D:\ADReports\test.csv
Isso cria um arquivo CSV, mas as informações do Novo Logon não são incluídas. Obviamente, as informações da conta do usuário estão lá porque eu as vejo no eventID no Visualizador de Eventos.
Liguei a auditoria errada? Meu conhecimento de script do PowerShell é básico. Alguém pode me ajudar neste roteiro indescritível (para mim)?