Я думал, что это довольно простая задача, но, видимо, нет.

Windows 10 Pro, автономная в домашней сети. В этой системе есть несколько аккаунтов.

Я пытаюсь найти, когда данная учетная запись пользователя вошла в эту систему. Я вижу тонны событий "входа в систему" и "специального входа" (и я имею в виду их много) примерно в то время, когда я знаю, что произошло событие входа пользователя. Но нигде не упоминается фактическое имя пользователя. Или средство просмотра событий утверждает, что имя учетной записи - SYSTEM или фактическое имя хоста компьютера. Там нет упоминания об одной вещи, которая мне нужна: имя пользователя, выполнившего вход в систему. Эти журналы не могут быть менее полезными в этом смысле.

Что мне не хватает?

1 ответ1

0

Чтобы отследить историю входа / выключения учетной записи пользователя, также проверьте этот скрипт, который также может запросить удаленный компьютер, чтобы получить историю входа / выключения пользователя:

Пожалуйста, обратитесь к этой теме:

https://social.technet.microsoft.com/Forums/lync/en-US/4f6815f1-2998-484c-a423-fe6507f1548c/powershell-script-to-fetch-logonlogoff-user-on-particular-server-getwinevent- geteventlog? форум = winserverpowershell

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .