Registrando uma lista de programas durante o dia

0

Basta saber se existe alguma maneira de registrar uma lista de programas que foram executados durante o dia (talvez usando o WMI)? Eu gostaria de escrever um script que possa fazer isso.

Por exemplo Eu quero ser capaz de ver quais programas os usuários estão executando em cada dia de trabalho (por exemplo, se um usuário nunca realmente abriu seus programas relacionados ao trabalho, eu quero poder ver isso).

    
por Chris 01.07.2013 / 09:37

1 resposta

1

O método mais simples é ativar processo de auditoria , via MMC:

Local Security Settings > Local Policies > Audit Policy

defina Acompanhamento do processo de auditoria "para" Sucesso, Falha "e aplique.

Isso preencherá o log de eventos (Segurança) rapidamente, por isso, certifique-se de configurar conforme necessário . A criação e a saída do processo são registradas com os IDs de evento 592 e 593, respectivamente. O PID, usuário, domínio e nome completo do processo também são registrados. Deve ser simples o suficiente para acessar esses dados via WMI, ou você pode filtrar e exportar para texto ou XML com wevtutil .

Você também pode usar o MS Applocker para usar o aplicativo de auditoria .

    
por 01.07.2013 / 10:43