Toon posts:

[2000] zien waar gebruikers ingelogt zijn geweest

Pagina: 1
Acties:
  • 194 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo,

wij hebben hier een windows 2000 domein. uit dit netwerk is een computer ontvreemd. nu is mij gevraagd of ik een handigheidje weet om te achterhalen welke user er het laatst achter de pc heeft gezeten. ik kan er zo geen antwoord op geven en heb ook al veel gezocht op internet. daarom stel ik de vraag nog een keer.
is er een mogelijkheid om na te gaan wie er het laatst heeft ingelogd op de pc die ontvreemd is uit het domein.

de naam en het ip adres van de pc zijn wel bekend.

mvg
madhead

[ Voor 5% gewijzigd door Verwijderd op 12-06-2007 15:15 ]


Verwijderd

Verwijderd schreef op dinsdag 12 juni 2007 @ 15:15:
Hallo,

wij hebben hier een windows 2000 domein. uit dit netwerk is een computer ontvreemd. nu is mij gevraagd of ik een handigheidje weet om te achterhalen welke user er het laatst achter de pc heeft gezeten. ik kan er zo geen antwoord op geven en heb ook al veel gezocht op internet. daarom stel ik de vraag nog een keer.
is er een mogelijkheid om na te gaan wie er het laatst heeft ingelogd op de pc die ontvreemd is uit het domein.

de naam en het ip adres van de pc zijn wel bekend.

mvg
madhead
En die gebruiker is dan tevens de dief? Vindt ik nogal een aanname.

Verwijderd

Topicstarter
Ik maak die aanname niet ik krijg alleen de vraag of dat nagekeken kan worden.
er zijn al mensen ondervraagt die zeggen dat ze allemaal niets gezien hebben terwijl er in het bedrijf 24 uur per dag gewerkt wordt. en voordat men uberhaupt binnen is moet men langs een portier etc

nogmaals ik maak die aanname niet ik probeer er alleen achter te komen of het mogelijk is dat er achterhaald kan worden wanneer een user heeft ingelogd en waar deze heeft ingelogd.

Verwijderd

Verwijderd schreef op dinsdag 12 juni 2007 @ 15:35:
Ik maak die aanname niet ik krijg alleen de vraag of dat nagekeken kan worden.
er zijn al mensen ondervraagt die zeggen dat ze allemaal niets gezien hebben terwijl er in het bedrijf 24 uur per dag gewerkt wordt. en voordat men uberhaupt binnen is moet men langs een portier etc

nogmaals ik maak die aanname niet ik probeer er alleen achter te komen of het mogelijk is dat er achterhaald kan worden wanneer een user heeft ingelogd en waar deze heeft ingelogd.
Heb hier nu ff geen dc voorhanden maar weet wel dat er zoiets bestaat als 'audit account logon events".

Heb je auditing enabled op je DC?

http://img.microsoft.com/...tain/monitor/lgeven01.gif

[ Voor 7% gewijzigd door Verwijderd op 12-06-2007 15:45 ]


  • Urk
  • Registratie: Maart 2000
  • Laatst online: 03-02 19:04

Urk

Kan je dat niet op de server in de Security event log zien? Daar staan als het goed is duizenden events in die je vast wel kan filteren op bepaalde machine's...?

Verwijderd

Topicstarter
hier staan inderdaad de gegevens in maar er kan niet gefilterd worden op machine de enige computernaam die erbij staat is die van de DC ik kan ook niet filteren op ip adres, of zit hier weer een bepaalde logica achter?

Verwijderd

volgens mij kan je dit alleen 100% achterhalen in de security log van die pc als auditing van logon events aan staat. Maar ja, die pc heb je dus niet meer.
Pagina: 1