Powershell lijst met computers en de aangemelde gebruikers

Pagina: 1
Acties:

Onderwerpen

Vraag


  • WhiteUnicorn
  • Registratie: December 2020
  • Laatst online: 31-12-2020
Mijn vraag
Ik ben op zoek naar een snelle Powershell manier om een lijst te genereren welke mij laat zien welke computers in het Domein aan staan en wie de aangemelde gebruikers zijn met logon datum tijd

voorbeeld:
Computername Username LogonTime-Date
-------------------- ----------- ---------
DC01 Admin 1-12-2020 06:05
workstation01 Johan 1-12-2020 09:45
workstation06 Robin 1-12-2020 22:45
workstation72 Suzan 1-12-2020 09:48

Situatieschets:
ik ondersteun meerdere domains van klanten met meerdere vestigingen OU's
Ze beschikken over 350 a 2000 computers per domain.
Veel van de gebruikers beschikken over zeer weinig computerkennis.
Via GPO zijn veel mogelijkheden dichtgezet voor gewone gebruikers i.v.m. kennis gebrek.
Als Servicedesk wil je zo snel mogelijk gerichte acties kunnen ondernemen echter als het achterhalen van de gebruikersnaam en computernaam of IP adres in een telefoongesprek met de gebruiker soms al meer dan 15 minuten duurt.... 8)7

Wat ik al gevonden of geprobeerd heb
Source: https://sid-500.com/2018/...-ou-domain-get-userlogon/
echter dit duurt extreem lang i.v.m. Veel computers in het domein en lang niet alles staat aan.

Source: https://4sysops.com/archi...emotely-using-powershell/
Echter hier moet ik handmatig computernamen opgeven
dit is niet veel anders als quser /server:computername

Dus ik zou liever iets hebben dat kijkt naar de adres leases en reservations in de DHCP scope's , welke kijkt naar de naam(van het Device) en daarna kijkt bestaat deze in Active Directory zo ja test-connection indien online. en dan in een lijst weergeeft met de computernaam aangemelde gebruiker aanmeld datum-tijd

Ik begin Powershell net een beetje te begrijpen en zeer te waarderen. Ik raak alleen nog geregeld de weg kwijt met de Pipen en dat dan de aangeleverde waarde incompatibel is met de volgende opdracht.

Ik hoop dat iemand hier mij opweg kan helpen _/-\o_

Bij voorbaat dank voor uw reactie O-)

Alle reacties


  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Heel vroeger heb ik ooit wel eens zoiets gebouwd met Kix, waarbij je ervoor zorgde dat bij het inloggen van de user een entry in een database werd weggeschreven.
Dan was het een kwestie van username intikken (en die weet elke user wel uit zn hoofd mag ik hopen :+ ) en dan had je alle relevante info binnen 1 sec.
Misschien eens in die richting gaan denken?

Any errors in spelling, tact, or fact are transmission errors.


  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Kun je niet beter even een tooltje als bijvoorbeeld Advanced Ip Scanner je subnet(ten) laten scannen?

Boldly going forward, 'cause we can't find reverse


  • bregweb
  • Registratie: Juni 2005
  • Laatst online: 10-05 21:11
Ik begrijp even iets niet. Wat heb je aan een lijst van 350 a 2000 computers als je nog steeds niet weet wie je aan de lijn hebt?

Ben je niet meer op zoek naar een goede benaming van PC.s (sticker aan de buitenkant) die de persoon aan de andere kant van de telefoon kan geven?

Hattrick: Thorgal Eagles


  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
bregweb schreef op donderdag 31 december 2020 @ 13:24:
Ik begrijp even iets niet. Wat heb je aan een lijst van 350 a 2000 computers als je nog steeds niet weet wie je aan de lijn hebt?

Ben je niet meer op zoek naar een goede benaming van PC.s (sticker aan de buitenkant) die de persoon aan de andere kant van de telefoon kan geven?
Gebruikersnaam is meestal wel goed te achterhalen, alleen computernaam is over het algemeen het probleem.

Met zo'n lijstje kan je gewoon Ctrl-F doen op username.

Sticker aan de buitenkant is veelal ook weer problematisch want er is niet 1 universele plek om hem te plakken (naast dat mensen er dan andere stickers overheen plakken etc) en de sticker raakt beschadigd . wordt eraf gehaald.
Oogje schreef op donderdag 31 december 2020 @ 13:19:
Heel vroeger heb ik ooit wel eens zoiets gebouwd met Kix, waarbij je ervoor zorgde dat bij het inloggen van de user een entry in een database werd weggeschreven.
Zoiets zou ik aanraden. Het achterhalen van een user op een pc duurt gewoon relatief lang (en met 2000 workstations wordt relatief lang, erg lang).
Gewoon bij inloggen een inlogscript die of een regel wegschrijft of een web-call doet met de username en de computername.

  • WhiteUnicorn
  • Registratie: December 2020
  • Laatst online: 31-12-2020
bregweb schreef op donderdag 31 december 2020 @ 13:24:
Ik begrijp even iets niet. Wat heb je aan een lijst van 350 a 2000 computers als je nog steeds niet weet wie je aan de lijn hebt?

Ben je niet meer op zoek naar een goede benaming van PC.s (sticker aan de buitenkant) die de persoon aan de andere kant van de telefoon kan geven?
Ik weet wel wie ik aan de lijn heb echter vele van hen weten niet wat hun inlognaam is omdat dit voor hen wordt ingevoerd door een visuele inlog keuze zoals kies groep kies naam en voer wachtwoord in.
en i.v.m. keuze van de lokale ICT'r staat niet altijd de natuurlijke naam van de gebruiker in AD

Stikkers met de Computernaam worden er af gehaald of worden niet aangepast als de pc opnieuw geinstalleerd wordt met een nieuwe naam. Hiervoor gebruiken wij vaak BGinfo echter dit is lang niet overal actief of toegestaan door het bestuur i.v.m. AVG

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Bginfo (uit de Sysinternals tools) gebruiken. Kan (met wat handigheid) volledig via GPO geregeld worden. Dan kun je computernaam, IP-adres, username, en alles wat je via WMI kunt achterhalen, gewoon op de desktop weergeven als wallpaper. Gebruiker hoeft alleen maar vensters te minimaliseren en lepelt alle gewenste informatie gewoon op.

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

WhiteUnicorn schreef op donderdag 31 december 2020 @ 13:36:
[...]

Hiervoor gebruiken wij vaak BGinfo echter dit is lang niet overal actief of toegestaan door het bestuur i.v.m. AVG
Maar dan kan het via Powershell ook niet. Als AVG een bezwaar is voor Bginfo dan is stiekem informatie verzamelen en verzenden toch zeker een no-go?

  • WhiteUnicorn
  • Registratie: December 2020
  • Laatst online: 31-12-2020
Will_M schreef op donderdag 31 december 2020 @ 13:22:
Kun je niet beter even een tooltje als bijvoorbeeld Advanced Ip Scanner je sunbet(ten) laten scannen?
Advanced Ip scanner gebruik ik ook vaak echter als je 24 vestigingen hebt met elk 4 scopes dan is dit ook geen handige en snelle manier

Acties:
  • +3 Henk 'm!

  • bregweb
  • Registratie: Juni 2005
  • Laatst online: 10-05 21:11
WhiteUnicorn schreef op donderdag 31 december 2020 @ 13:36:
[...]
Stikkers met de Computernaam worden er af gehaald of worden niet aangepast als de pc opnieuw geinstalleerd wordt met een nieuwe naam.
Als je een sticker verwijderd van IT, verwijder je ook het recht op ondersteuning. Klinkt bot, maar je moet wel iets kunnen afdwingen binnen een organisatie om het werkbaar te houden.

Niet aanpassen van sticker na installatie is dan weer jouw eigen probleem.

IT ondersteuning is samenwerken. Jij wilt mijn hulp, die wil ik geven, maar dan wil ik ook info (of afblijven van stickers) van jou.

Hattrick: Thorgal Eagles


Acties:
  • +1 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

bregweb schreef op zaterdag 2 januari 2021 @ 15:50:
[...]

Als je een sticker verwijderd van IT, verwijder je ook het recht op ondersteuning. Klinkt bot, maar je moet wel iets kunnen afdwingen binnen een organisatie om het werkbaar te houden.
Dat dus. Het gaat zo te zien best om een grote organisatie. Meerdere klanten met 350-2000 computers per domein is niet heel klein. Te groot om op die manier maar aan te modderen.

Acties:
  • +1 Henk 'm!

  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 09-05 07:05

Croga

The Unreasonable Man

WhiteUnicorn schreef op donderdag 31 december 2020 @ 13:36:
Ik weet wel wie ik aan de lijn heb echter vele van hen weten niet wat hun inlognaam is omdat dit voor hen wordt ingevoerd door een visuele inlog keuze zoals kies groep kies naam en voer wachtwoord in.
en i.v.m. keuze van de lokale ICT'r staat niet altijd de natuurlijke naam van de gebruiker in AD
Dan kun je met lijstjes uit willekeurig welke tool ook niets.....

Zelfs al zou je zo'n lijstje met computername/username hebben dan heb je daar nogsteeds niets aan als de persoon aan de lijn je niet kan vertellen wat de username is.

Alle oplossingen staan of vallen met een zinnige link tussen wie je aan de lijn hebt en de geautomatiseerde informatie. Blijkbaar bestaat die link niet in jullie organisatie. Dat betekend dat het daar op houdt. Je data is crap dus kun je alle tools er op los laten die je wilt, het resultaat blijft crap.

Welke ITer heeft in godesnaam bedacht dat de echte naam van de gebruiker niet gelinkt is aan de username? En wie heeft er vervolgens bedacht dat het wel eens slim zou kunnen zijn als de gebruiker zijn username niet kent? Die persoon of personen mogen nu hun badge "ICTer" inleveren en putjes gaan scheppen graag. Daarna zorg je dat er wél een link is tussen de naam van de gebruiker en de username (wat, raar genoeg, letterlijk "Naam van de gebruiker" betekend. Ik verzin het niet hoor) en alle suggesties hierboven werken plots als een zonnetje.

Acties:
  • 0 Henk 'm!

  • bregweb
  • Registratie: Juni 2005
  • Laatst online: 10-05 21:11
Er zijn ook tootljes die het IP-adres/username op het bureaublad laten zien, ben je daar mee geholpen?

Hattrick: Thorgal Eagles


Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Croga schreef op zaterdag 2 januari 2021 @ 16:05:
[...]

Welke ITer heeft in godesnaam bedacht dat de echte naam van de gebruiker niet gelinkt is aan de username?
Dat is op zich niet zo raar. Ik heb bij meerdere organisaties gewerkt waar ze die link niet gemaakt hebben. Bijvoorbeeld omdat namen veranderen (mensen huwen en scheiden nu eenmaal). Security was ook wel eens een redenen zodat usernames niet makkelijk te raden zijn.

Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

bregweb schreef op zaterdag 2 januari 2021 @ 16:08:
Er zijn ook tootljes die het IP-adres/username op het bureaublad laten zien, ben je daar mee geholpen?
Bginfo werd al genoemd. Schijnbaar mag dat niet "want AVG". Geen idee overigens wat de AVG daarmee te maken heeft.

Acties:
  • 0 Henk 'm!

  • CuBras
  • Registratie: Oktober 2011
  • Laatst online: 08:34
Op wat voor manier wordt er aangemeld op de werkomgeving? Gaat het over RDP en zit je lokaal in hetzelfde netwerk als de klant die wordt ondersteund?

Bij ons in het bedrijf heb ik een script dat precies doet wat jij zoekt, maar ik zit dan intern en verbinden we op een specifieke manier.

[ Voor 32% gewijzigd door CuBras op 02-01-2021 16:13 ]


Acties:
  • 0 Henk 'm!

  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 09-05 07:05

Croga

The Unreasonable Man

downtime schreef op zaterdag 2 januari 2021 @ 16:10:
Dat is op zich niet zo raar. Ik heb bij meerdere organisaties gewerkt waar ze die link niet gemaakt hebben. Bijvoorbeeld omdat namen veranderen (mensen huwen en scheiden nu eenmaal). Security was ook wel eens een redenen zodat usernames niet makkelijk te raden zijn.
Er is een verschil tussen username=echte naam en username heeft in het AD atributen voor de echte naam.
Dat eerste is een godszonde. Dat tweede is een verplichting. Zoals je in de post die ik quote kunt lezen is ook dat tweede niet beschikbaar in de organisatie van TS.

Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Croga schreef op zaterdag 2 januari 2021 @ 16:35:
[...]

Er is een verschil tussen username=echte naam en username heeft in het AD atributen voor de echte naam.
Dat eerste is een godszonde. Dat tweede is een verplichting. Zoals je in de post die ik quote kunt lezen is ook dat tweede niet beschikbaar in de organisatie van TS.
Dat de echte naam helemaal niet in AD staat, ook niet als displayName ofzo, is inderdaad debiel. Waar is dan de relatie tussen persoon en zijn account gelegd?
Of was bewust de bedoeling dat IT die relatie niet kan leggen (want externe dienstverlener en extreme interpretatie van de AVG) maar alleen HR ofzo?

Acties:
  • 0 Henk 'm!

  • Snurk
  • Registratie: Augustus 2004
  • Laatst online: 08-05 14:14
Je oplossing met powershell is mogelijk. Je kan powershell icm qwinsta.exe of quser.exe gebruiken om de info op te halen. Echter denk ik dat je oplossing niet zal helpen, deze sluit namelijk niet aan op je vraag.

Volgens mij heb je meer aan een remote acces tool zoals teamviewer of anydesk?

Acties:
  • 0 Henk 'm!

  • wha
  • Registratie: April 2011
  • Laatst online: 09-05 13:19

wha

Wat denk je van lansweeper met LSPUSH gebruiken bij het inloggen dan heb je gelijk alles bij de hand?
Pagina: 1