Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-01-2010, 01:18   #1
MagoBertuz
Junior Member
 
L'Avatar di MagoBertuz
 
Iscritto dal: Nov 2009
Città: Feltre
Messaggi: 14
Monitorare accessi

Salve a tutti, io ho una rete così configurata:
Server collegato ad uno switch
modem collegato allo stesso switch
svariati pc collegati allo stesso switch
Il server ha con os windows server 2003
ho screato un dominio in active directory e ho inserito tutti i pc in questo dominio, ho creato account e tutto...tutto funziona...
DOMANDA
Esiste un modo(programma o altro)da installare sul server che mi dice:
chi si collega, da che pc lo fa a che ora e di che gg???
e
chi si scollega, da che pc a che ora lo fa e di che gg??

Grazie in anticipo!
MagoBertuz è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 13:58   #2
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
http://support.microsoft.com/kb/556015
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 17:58   #3
MagoBertuz
Junior Member
 
L'Avatar di MagoBertuz
 
Iscritto dal: Nov 2009
Città: Feltre
Messaggi: 14
Oltre alla traduzione che fa paura, altre soluzioni???vorrei avere più opzioni prima di iniziare a lavorare...
MagoBertuz è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 20:44   #4
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da MagoBertuz Guarda i messaggi
Oltre alla traduzione che fa paura, altre soluzioni???vorrei avere più opzioni prima di iniziare a lavorare...
A pagamento ce ne sono molte, ma quella segnalata dall'altro utente mi pare più che valida e non richiede nessun software aggiuntivo
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 12:10   #5
MagoBertuz
Junior Member
 
L'Avatar di MagoBertuz
 
Iscritto dal: Nov 2009
Città: Feltre
Messaggi: 14
Non c'ho capito molto di quella guida ma ci provo...al massimo chiedo aiuto...
MagoBertuz è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 02:45   #6
MagoBertuz
Junior Member
 
L'Avatar di MagoBertuz
 
Iscritto dal: Nov 2009
Città: Feltre
Messaggi: 14
Ok, ufficialmente non ci ho capito una "mazza"...
Ci sarebbe qualcuno che sa dirmi la procedura esatta che devo adottare per eseguire quella guida?
Fate conto che non ci capisca niente(che più o meno è vero ) ditemi passo passo che devo fare xchè sono ad un punto morto!!!!
Grazie in anticipo!
MagoBertuz è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 08:00   #7
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da MagoBertuz Guarda i messaggi
Ci sarebbe qualcuno che sa dirmi la procedura esatta che devo adottare per eseguire quella guida?
In quella guida c'è già una procedura passo-passo. Sinceramente non capisco dov'è il problema.

Hai due opzioni: interrogare i controllori di dominio alla ricerca di eventi di logon/logoff (devi prima abilitare questa funzionalità tramite una "group policy", "criterio di gruppo" in italiano) oppure creare due script (uno di logon e l'altro di logoff) che scrivano in un file di log gli eventi in questione.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 13:14   #8
MagoBertuz
Junior Member
 
L'Avatar di MagoBertuz
 
Iscritto dal: Nov 2009
Città: Feltre
Messaggi: 14
Quello dei criteri mi dice solo il login...non il logoff...è la prima cosa che ho usato...inoltre mi dice solo che pc si è collegato, non mi dice chi lo ha usato e per quanto tempo...quindi non mi serve a niente...la storia degli script non capisco ne come crearli(mai fatto) ne come usarli(mai fatto) ne dove metterli...
MagoBertuz è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 13:15   #9
MagoBertuz
Junior Member
 
L'Avatar di MagoBertuz
 
Iscritto dal: Nov 2009
Città: Feltre
Messaggi: 14
Quote:
Originariamente inviato da slowped Guarda i messaggi
oppure creare due script (uno di logon e l'altro di logoff) che scrivano in un file di log gli eventi in questione.
se hai pazienza di dirmi come si fa te ne sarei davvero grato
MagoBertuz è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 14:16   #10
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da MagoBertuz Guarda i messaggi
Quello dei criteri mi dice solo il login...non il logoff...è la prima cosa che ho usato...inoltre mi dice solo che pc si è collegato, non mi dice chi lo ha usato e per quanto tempo...quindi non mi serve a niente...
Per prima cosa, abbassa i toni e prima di fare affermazioni come quelle che ho evidenziato in grassetto accertati di non dire cose inesatte.

Il la policy (criterio) da utilizzare è "Audit Account Logon Events" ("Controlla eventi accesso account" in italiano). Essa tiene traccia degli eventi di accesso al dominio che vengono registrati nel Security log (log di protezione in italiano) del controllore di dominio.

Secondo la definizione di Microsoft (visibile quando si visualizzano le proprietà della impostazione in esame):

Quote:
Controlla eventi accesso account

Questa impostazione di protezione specifica se controllare o meno ogni singolo evento di accesso o disconnessione di utenti relativo a un altro computer che utilizza questo computer per la convalida dell'account.
In ogni caso, nel log degli eventi compariranno solo gli eventi di logon (ID=528) e logoff (ID=538). La durata della sessione deve essere calcolata accoppiando i due eventi di cui sopra utilizzando a questo fine il Logon ID (contenuto nell'evento). Il logon ID ha questo formato "(0x0, 0x4C37A2)" ed è unico per ogni processo di logon/logoff.

Inoltre può capitare che un evento di logon (ID=428) possa non essere accompagnato dal corrispondente logoff (ID=438) sia perché windows ogni tanto li perde, sia per altri motivi (per esempio perché, a seguito di un crash, la workstation è stata riavviata senza che l'utente potesse disconnettersi correttamente).

Quote:
Originariamente inviato da MagoBertuz Guarda i messaggi
la storia degli script non capisco ne come crearli(mai fatto) ne come usarli(mai fatto) ne dove metterli...
Ti mancano i fondamentali. Purtroppo la mia pausa pranzo è terminata. Se hai voglia di scoprire da solo come fare ti do un paio di link:

http://www.rlmueller.net/Logon5.htm
http://www.rlmueller.net/LogonScriptFAQ.htm
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 17:27   #11
MagoBertuz
Junior Member
 
L'Avatar di MagoBertuz
 
Iscritto dal: Nov 2009
Città: Feltre
Messaggi: 14
Purtroppo io non ho nessuno dei codici che dici tu...il server ogni volta che si colllega qualcuno mi da un codice "540" per ogni login e me ne crea due uguali, uno per il pc da cui si è collegato e uno per la persona...e un "538" pochi secondi dopo il login...purtroppo i 2 "540" che crea è facile ricondurli ad un utente ed a un pc...se non vengono effettuati altri accessi da altri pc...xchè dopo diventa veramente un casino...se filtro con un programma posso monitorare facilmentetutti i pc, qiando si sono collegati, l'ora e tutto...ma mi manca quello che più mi interessa...mi manca il CHI si è collegato...uso events log per leggere tutti i file di registro che crea windows...a questo punto credo di aver settato male le policy...a me basterebbe che incorporasse i due "540" che crea...cmq ora provo con i link che mi hai dato...
MagoBertuz è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 18:50   #12
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da MagoBertuz Guarda i messaggi
Purtroppo io non ho nessuno dei codici che dici tu...il server ogni volta che si colllega qualcuno mi da un codice "540" per ogni login e me ne crea due uguali, uno per il pc da cui si è collegato e uno per la persona...e un "538" pochi secondi dopo il login...purtroppo i 2 "540" che crea è facile ricondurli ad un utente ed a un pc...se non vengono effettuati altri accessi da altri pc...xchè dopo diventa veramente un casino...se filtro con un programma posso monitorare facilmentetutti i pc, qiando si sono collegati, l'ora e tutto...ma mi manca quello che più mi interessa...mi manca il CHI si è collegato...uso events log per leggere tutti i file di registro che crea windows...a questo punto credo di aver settato male le policy...a me basterebbe che incorporasse i due "540" che crea...cmq ora provo con i link che mi hai dato...
L'event viewer ti da la possibilità di filtrare nativamente gli eventi

Tasto dx del mouse sul registro eventi relativo alla sicurezza, poi scegli visualizza e poi filtro, e li filtri come ti pare per eventid per data etc.

Altrimenti prova questo event log analyzer.....potrebbe fare al caso tuo...

http://www.eventlogxp.com

La licenza è free per uso non commerciale e comunque non puoi monitorare oltre i 3 pc, provalo e vedi se fa quel che ti server.


Altrimenti e qui non hai problemi di licenza sotto i 5 host è free:

http://www.manageengine.com/products.../download.html

noi di questa società utilizziamo opmanager per il monitoraggio dei sistemi ed è molto valido come prodotto con un buon rapporto prezzo/qualità.

Probabilmente il secondo è quello più adatto ai tuoi scopi, sul sito c'è anche un demo online fattici un giro per capire cosa può fare

Ultima modifica di lupotto : 27-01-2010 alle 19:01.
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 19:18   #13
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
I log analyzer però servono a poco se non viene abilitato l'audit degli eventi rilevanti, nel caso specifico gli eventi 528 e 538.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 21:23   #14
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da slowped Guarda i messaggi
I log analyzer però servono a poco se non viene abilitato l'audit degli eventi rilevanti, nel caso specifico gli eventi 528 e 538.
Ovvio che deve esser così, ma sui dc "audit account logon event" e "audit logon event" sono già attivi di default, almeno su dc 2008 è così, ma penso valga lo stesso su 2003, anche perchè l'autore del topic dice di vedere eventi nella sezione "security" relativi al logon/logoff degli utenti che si autenticano sulla directory, e mi par di aver capito che non ha abilitato l'auditing o almeno non ci è riuscito.

Comunque gli basta una verifica delle impostazioni delle policy relative all'audit sulla "default domain controller policy" via "gmpe".

Se son attivi ( come credo siano) a quel punto la sua necessità è tirar fuori dall'informazione grezza i dati che gli interessano e raffinarli con uno degli strumenti indicati sopra.
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 23:08   #15
MagoBertuz
Junior Member
 
L'Avatar di MagoBertuz
 
Iscritto dal: Nov 2009
Città: Feltre
Messaggi: 14
Sto provando la via degli script perciò ho inserito i due script ma non riesco a trovare dove salva il log...
\\SERVER\SHARENAME$\LOGON.LOG nello script c'è scritto questo, deduco sia il posto dove salva il log... ma non riesco ad entrarci poichè non trovo nessuna cartella sharename$, meno che meno il file logon.log.

Inoltre gli script gli ho inseriti come file.bat in (editor oggetti criteri di gruppo sotto configurazione computer\impostazioni di windows\Script (avvio/arresto) con all'interno quello che scritto nella guida di supporto microsoft:

per l'avvio:

Codice:
     echo %date%,%time%,%computername%,%username%,%sessionname%,%logonserver% >> 
        \\SERVER\SHARENAME$\LOGON.LOG
per l'arresto:

Codice:
     echo %date%,%time%,%computername%,%username%,%sessionname%,%logonserver% >> 
        \\SERVER\SHARENAME$\LOGOFF.LOG
Solo che non riesco a trovare questi benedetti log...

Vi ringrazio della pazienza!
MagoBertuz è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 00:02   #16
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da MagoBertuz Guarda i messaggi
Sto provando la via degli script perciò ho inserito i due script ma non riesco a trovare dove salva il log...
\\SERVER\SHARENAME$\LOGON.LOG nello script c'è scritto questo, deduco sia il posto dove salva il log... ma non riesco ad entrarci poichè non trovo nessuna cartella sharename$, meno che meno il file logon.log.

Inoltre gli script gli ho inseriti come file.bat in (editor oggetti criteri di gruppo sotto configurazione computer\impostazioni di windows\Script (avvio/arresto) con all'interno quello che scritto nella guida di supporto microsoft:

per l'avvio:

Codice:
     echo %date%,%time%,%computername%,%username%,%sessionname%,%logonserver% >> 
        \\SERVER\SHARENAME$\LOGON.LOG
per l'arresto:

Codice:
     echo %date%,%time%,%computername%,%username%,%sessionname%,%logonserver% >> 
        \\SERVER\SHARENAME$\LOGOFF.LOG
Solo che non riesco a trovare questi benedetti log...

Vi ringrazio della pazienza!
La cartella "sharename" la crei te sul server dove intendi memorizzare i log e la chiami come ti pare a te (sharename è un nome di esempio che potrebbe pure essere pippo o topolino), poi fai una condivisione amministrativa sulla stessa (il simbolino del $ questo indica) e assegni gli appositi permessi per evitare che gli utenti non autorizzati ci possano ravanare dentro.

La share amministrativa la puoi creare a manina, oppure via "computer management" --> "shared folders" ---> "shared" ---> "new share" e da li vai di wizzard.
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2010, 02:14   #17
MagoBertuz
Junior Member
 
L'Avatar di MagoBertuz
 
Iscritto dal: Nov 2009
Città: Feltre
Messaggi: 14
Quote:
Originariamente inviato da lupotto Guarda i messaggi
La cartella "sharename" la crei te sul server dove intendi memorizzare i log e la chiami come ti pare a te (sharename è un nome di esempio che potrebbe pure essere pippo o topolino), poi fai una condivisione amministrativa sulla stessa (il simbolino del $ questo indica) e assegni gli appositi permessi per evitare che gli utenti non autorizzati ci possano ravanare dentro.

La share amministrativa la puoi creare a manina, oppure via "computer management" --> "shared folders" ---> "shared" ---> "new share" e da li vai di wizzard.
Purtroppo non sono ancora riuscito a risolvere, abbiate ancora un po' di pazienza, allora:

Ho modificato i file bat mettendo un indirizzo dove salvare i log corretto cioè:
\\x.x.x.local\SYSVOL\x.x.x.local\LOG\LOGOFF.LOG

Poi ho copiato i file logon.bat e logoff.bat in \\x.x.x.local\SYSVOL\x.x.x.local\scripts

Ma ancora non mi si è creato nessun log^^... cosa manca?

Grazie.
MagoBertuz è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2010, 16:47   #18
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da MagoBertuz Guarda i messaggi
Purtroppo non sono ancora riuscito a risolvere, abbiate ancora un po' di pazienza, allora:

Ho modificato i file bat mettendo un indirizzo dove salvare i log corretto cioè:
\\x.x.x.local\SYSVOL\x.x.x.local\LOG\LOGOFF.LOG

Poi ho copiato i file logon.bat e logoff.bat in \\x.x.x.local\SYSVOL\x.x.x.local\scripts

Ma ancora non mi si è creato nessun log^^... cosa manca?

Grazie.
Scusa ma perchè usi un indirizzo ip quando dentro al dominio i nomi vengono risolti dal dns? se il tuo dc si chiama "pippo" metti "pippo" quel "x.x.x.local" non rappresenta nulla, o metti il tuo nome macchina comprensivo del dominio tipo pippo.local, o metti pippo e basta :-)
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2010, 02:50   #19
MagoBertuz
Junior Member
 
L'Avatar di MagoBertuz
 
Iscritto dal: Nov 2009
Città: Feltre
Messaggi: 14
Quote:
Originariamente inviato da lupotto Guarda i messaggi
Scusa ma perchè usi un indirizzo ip quando dentro al dominio i nomi vengono risolti dal dns? se il tuo dc si chiama "pippo" metti "pippo" quel "x.x.x.local" non rappresenta nulla, o metti il tuo nome macchina comprensivo del dominio tipo pippo.local, o metti pippo e basta :-)
No, infatti non uso un indirizzo ip, ma "x.x.x.local" sta per "uni.local" ed è come dicevi tu un nome tipo "pippo". Penso piuttosto che io stia sbagliando qualcosa con l'inserimento degli script perchè non sono ancora riuscito a vedere un dannato *.log^^...

Grazie.
MagoBertuz è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2010, 12:58   #20
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da MagoBertuz Guarda i messaggi
No, infatti non uso un indirizzo ip, ma "x.x.x.local" sta per "uni.local" ed è come dicevi tu un nome tipo "pippo". Penso piuttosto che io stia sbagliando qualcosa con l'inserimento degli script perchè non sono ancora riuscito a vedere un dannato *.log^^...

Grazie.
A ok, ho interpretato male io

Per il discorso che non ti scrive i log potrebbe anche essere un problema di permessi.

Per curiosità appena ho un attimo di tempo proverò a riprodurre su una vm la tua situazione
lupotto è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Rapporto Clusit 2026: finanza e infrastr...
Gli stessi sali che solidificano il tofu...
Il conflitto in Medio Oriente minaccia l...
OnlyFans, scomparso il proprietario Leon...
Le migliori offerte Amazon da leggere in...
Recensioni su Trustpilot non affidabili,...
Il CISPE denuncia Broadcom all'antitrust...
Il cyberattacco che negli Usa ha trasfor...
AI Grid Intelligent Orchestration, l'inf...
Roborock Qrevo CURV 2 Flow X: tecnologia...
Quanto viaggia il modem di iPhone Air? I...
300 GB di memoria RAM per le future gene...
One-Tap Share: come funziona la condivis...
Xiaomi Redmi Note 15 Pro scende ancora d...
4 robot rasaerba crollati di prezzo, tut...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v