Eu quero poder executar uma tarefa diária mostrando as horas em que os usuários fazem logon e logoff

1

OBJETIVO:

Eu quero poder executar uma tarefa diária mostrando as horas em que os usuários fazem logon e logoff

MEIO AMBIENTE:

Domínio do Windows 2008R2

ACÇÕES ATÉ AGORA:

Eu habilitei a Auditoria de Contas via:

  • start - > ferramentas de administrador - > gerenciamento de políticas de grupo
  • Floresta - > Domínios - > Política de Domínio Padrão
  • clique com o botão direito do mouse - > editar
  • Configuração do computador - > Políticas - > Configurações do Windows - > Configurações de segurança - > Políticas locais - > Política de Auditoria
  • clique duas vezes em eventos de logon da conta de auditoria

RESULTADOS:

Eu fiz o log on e os eventos agora estão sendo inseridos no log de segurança. Se eu abrir o Visualizador de Eventos e examinar as entradas, poderei ver o Nome da Conta na seção Novo Logon da guia Geral.

MEU PROBLEMA:

Eu preciso exportar os logons e logoffs para um arquivo csv, diariamente.

Get-EventLog -LogName Security -instanceID 4624,4634 -after ((get-date).addDays(-1)) | Export-Csv D:\ADReports\test.csv

Isso cria um arquivo CSV, mas as informações do Novo Logon não são incluídas. Obviamente, as informações da conta do usuário estão lá porque eu as vejo no eventID no Visualizador de Eventos.

Liguei a auditoria errada? Meu conhecimento de script do PowerShell é básico. Alguém pode me ajudar neste roteiro indescritível (para mim)?

    
por Joel 08.01.2014 / 03:42

0 respostas