Toon posts:

[W2k] Logboeken

Pagina: 1
Acties:

Verwijderd

Topicstarter
Vraagje, ik heb 1 gebruikersaccount onder Windows 2000 professional kan ik nazoeken wanneer precies op deze accounts is ingelogd en voor hoelange tijd??

Ik vermoed dat er iemand achter mijn computer heeft gezeten en dat wil ik even nagaan ;)

In de logboeken bij systeembeheer vind ik niks nuttigs, of kijk ik verkeerd :S

Verwijderd

Topicstarter
Niemand :'(

  • kevlar
  • Registratie: November 1999
  • Niet online
als je gpedit.msc uitvoert kun je onder:
computerconfiguratie >windowsinstellingen >beveiligsinstelllingen>lokaalbeleid > controle beleid
auditing aanzetten.
de events die jij daar aanzet worden dan in je security logboek geschreven. standaard staat dit uit. dus ik zou zo niet weten hoe je dit nu nog kan uitzoeken.
wel kan je in je system log zien wanneer je computer aan is gezet. zoek dan naar event 6009 en 6005.

I wish I had a cool signature like everybody else


Verwijderd

Topicstarter
Mijn computer is tussendoor uitgeweest ..... :'(

  • kevlar
  • Registratie: November 1999
  • Niet online
wat je kan doen is in C:\Documents and Settings de profilen doorlopen en kijken welke ntuser.dat file een datum/tijd heeft die ligt tussen de datum en tijd die je kan vinden in de system evenlog bij even 6009 en 6005.
dan weet je dat de eigenaar van dat profiel degene was die ingelogd is geweest.
snappie?

I wish I had a cool signature like everybody else


Verwijderd

Topicstarter
Maar er is maar 1 gebruikersaccount; mijn account....

Daar staat geen wachtwoord op; dom :s

  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
Verwijderd schreef op 27 mei 2003 @ 21:05:
Maar er is maar 1 gebruikersaccount; mijn account....

Daar staat geen wachtwoord op; dom :s
zet dan uit dat in de login box de laatst ingelogde user te zien is, dan overkomt het je iig niet nog een keer :)

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 16:52
Zou je ook een soort logging kunnen doen op je doemin controller? Zodat je dus kunt opzoeken wanneer iemand is ingelogd, hoelang en op welke pc?

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Wacht daar voortaan iets langer mee ajb, een uurtje of 24. Zie ook algemene regels hoe je op het forum te gedragen (Netiquette) #not-done. Heb even wat meer geduld, je topic wordt vanzelf wel gezien. Ga niet zo snel schoppen....

Zoals gezegd: eventid 6005 en 6009 geeft aan dat de PC aan is gezet...

Maar als je PC toen niet uit stond, je ondertussen zelf al weer bent ingelogged en niet al eerder auditing aan had gezet en geen datum/tijd van gewijzigde bestanden kan vinden in een tijd dat je niet zelf aanwezig was, heb je redelijk pech - voortaan maar wachtwoorden gebruiken dan, auditing aanzetten en / of gewoon je ouders (?) vertrouwen :+
djluc schreef op 27 May 2003 @ 21:57:
Zou je ook een soort logging kunnen doen op je doemin controller? Zodat je dus kunt opzoeken wanneer iemand is ingelogd, hoelang en op welke pc?
[google=audit logging domain controller] ==> Turn on security logging for a domain controller :Y)

[ Voor 24% gewijzigd door F_J_K op 27-05-2003 22:06 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1