• 締切済み

Windows2000Server上で「誰がどこでログインしたか」という履歴情報をとる方法について教えてください。

簡単にいえば、Windows2000Proの端末をドメイン参加させて、Windows2000server上で全ユーザーにホームディレクトリを提供するような形でシステムを運用しております。 履歴上には「○○というユーザーがログインした」あるいは「PC001で誰々がログインした」という情報しかあがってきません。 従って、「誰がどこででログインした」ということがわかりません。類推するしかないので、それがわからないことが往々にしてあります。いまのところ問題はでてませんが、将来的に不安な要素です。 そこで、そういったログの取り方を可能にする設定方法、またはWindows2000server上でそれを簡単に実現できるソフトウェアをご存知の方がおられましたら教えてください。 よろしくお願いします。

みんなの回答

noname#9414
noname#9414
回答No.1

ローカルセキュリティポリシーを開いて、「ローカルポリシー」フォルダを開き、「監査ポリシー」でアカウントのログオンイベントの監査」の設定を「成功、失敗」の両方にすれば、以下のように出てきますが、それではだめなのでしょうか? ログオンの成功: ユーザー名:アカウント名 ドメイン:PCの名前 ログオン ID:(0xy,0xzzzzz) ログオンの種類:x ログオン プロセス: User32 認証パッケージ:認証方式かな? ワークステーション名:PCの名前 ログオン GUID:なにやらいろいろ これのうちユーザ名がログオンした人、ドメインはWindows 2000 Professionalに設定してあるドメイン、ワークステーション名が、そのPCの名前ではないでしょうか? これはWindows XPのものですが、確かWindows 2000にも同じような設定画面があったはずです。 #もしこれで設定していてだめな場合は、補足願います。 ではでは☆

publisher
質問者

補足

ご回答ありがとうございます。 補足がおそくなりました。 こちらのログには ユーザー名にPCの名前かあるいアカウント名のどちらか一方が、 ドメインにはドメイン名(publisherとでもしておきます。) ワークステーション名が空欄でなにも書いていない状態です。 ログの上からは「Aというユーザーがどこかでログインした」もしくは「AというPCで誰かがログインした」ことしかわかりません。 「アカウントのログオンイベントの監査」の設定はローカルの設定「監査しない」有効な設定「成功、失敗」になっています。 よろしくお願いします。

関連するQ&A

  • Windows2003Serverでのログインについて

    各ユーザーのパスワードを定期的に替える必要があり、各自でサーバー にログインして替えてもらおうと思っています。 しかし、アドミンユーザーではサーバー端末にてログインできますが、 一般ユーザーではできません。 試しに、一般ユーザーアカウントにアドミン権限を付けると ログインできました。 一般ユーザーにアドミン権限を与えるのはセキュリティー上良くないので、極力避けたいと思います。 一般ユーザーでW2003サーバーにログインできないのは仕様なのでしょうか? 一般ユーザーにてログインできる設定など、お知りでしたらお教え下さい。 以上

  • Win2000ServerへログインするWinXPでログインができない

    Windows2000Server1台、クライアントPCにWindowsXPProが5台ありサーバ機が古くなったので新規サーバ機を購入し入れ替えました。 サーバ機の役割はファイルサーバ、プリントサーバ、メールサーバとして活用しています。毎日午前9時~20時にはサーバをシャットダウンしています。 サーバ機のコンピュータ名は「a01server」です。 ドメインは「A01DOMAIN」 IPアドレスは192.168.0.105。DHCPサーバ無し 手順として (1)旧サーバ機から必要なデータ取り出し (2)旧サーバ機運用停止 (3)新サーバのコンピュータ名を「a01server」です。ドメインは「A01DOMAIN」 IPアドレスは192.168.0.105。DHCPサーバ無しにして旧サーバを同一にしています。DNS、アクティブディレクトリのユーザを旧サーバと同じように設定。新サーバ機の設定完了しました。 (4)アクティブディレクトリのユーザアカウント「a00」を追加。旧サーバ機にも設定していました。 クライアントPCのXPProのプロファイルの「a00」があるのでログインしようとした所、ログインはできるのですがサーバのフォルダのショートカットをダブルクリックするとエラー表示されます。 Cドライブのドキュメント&セッティングを見るとa00フォルダとa00.a01domainという新規フォルダが作成されてました。 なぜ同一アカウントでログインしたのにサーバへのアクセスが不安定になります。 クライアントPCにWindows2000Proもあるのですが、それは問題なくログインできました。 どうしてXPのみログインしても問題が発生するのでしょうか? 宜しくお願い致します。

  • ActiveDirectory(Windows2000Server)でログイン成功、失敗の履歴ログは残せる?

    Windows2000Serverで、ActiveDirectoryを使用してドメイン運用をしています。 ドメインのアカウントでログインした履歴(成功、失敗も含む)は、 残すことができるのでしょうか?できる場合、どういう手順でできるのでしょうjか?

  • windows端末へのログイン履歴ソフト

    企業内で使用しているWindows端末(windows vista pro,windows 7 pro)へのログイン履歴を閲覧できるようなソフトを探しています。また、リモートデスクトップでログインした場合もその履歴がわかると便利です。 当方は中小企業内で情報システム管理を担当していますが本職ではなく、片手間で担当しているため、技術者とかではありません。 サーバーOS:windows server2003(Active Directry WSUS TS) 目的は情報システム担当が不正にログインをしないようにもう一人の担当者と私が相互に監視しあうことです。 希望としては各端末にソフトを入れなければいけないようなもの手間なので使いたくないです。

  • windows server 2003でアクティブディレクトリを運用し

    windows server 2003でアクティブディレクトリを運用しています、 serverマシンからドメインユーザーのパソコンにリモート接続を 行いたいと考えています。 ドメインに参加した時点での初期状態では各ドメインユーザーの PCでは、リモートデスクトップの機能が無効になっていて リモート接続を受け付けてくれません。 そこでOUのグループポリシーを設定することでドメインにログオンしたユーザーは リモートデスクトップ接続を許可する設定にしたいのですがうまくいきません。 色々調べているのですが、ドメインユーザーがserverにリモート接続する許可を与える方法は出てくるのですが、ドメインユーザーのPCへのリモート接続を許可させたいのです、 各ドメインユーザーのPCで直接administratorでログインしてリモートデスクトップを許可するのではなく、 server側でポリシーを設定してドメインユーザーのPCへリモートデスクトップで接続できる方法を お教え願います。

  • Windows2000サーバへのログインが遅い

    皆さんこんにちは。表記の件で困っていることがあります。 これまで、Windws2000サーバ(ドメイン管理)で、Windows98SE端末を数台LAN接続しておりました。先日端末1台が壊れたので、WindowsXP Pro(SP2)パソコンを購入してLAN接続を試みました。アカウント等基本的な設定は行ったつもりです。 ところが、ユーザID・パスワードを入力してログインをすると、デスクトップ画面が表示されるまで1分以上も時間を要します。またかなりの頻度で、ドメインに接続できなかった旨のエラーがでます。エラー後再度ログインを試みると、1分程度待たされた後デスクトップ画面が表示されます。その後は正常に使用できます。その際、Win2000サーバのイベントビューワを見ると、 「コンピュータXXXXXXからのセッション設定は、このコンピュータのセキュリティベースに信頼アカウントが無いため失敗しました。セキュリティデータベースで参照されたアカウントはの名前はXXXXXX$です。」 「コンピュータXXXXXXは、サーバ\\XXXXに、XXXXXXドメインで確立された信頼関係を使用して接続しようとしましたが、ドメインの再構成時に、コンピュータは正しいセキュリティ識別子(SID)を失いました。信頼関係を再確立してください」 の2件のエラーが上がっていました。ちなみに他のWin98SE端末は2~3秒程度でログインできます。 あまり知識がなくて、どこを調べてどのように対処して良いかわかりません。大変申し訳ないのですがアドバイスを頂けないでしょうか。 宜しくお願い申し上げます。

  • ファイルサーバのアクセス履歴をとるには?

    会社で、WINDOWS2000にてファイルサーバ(共有のshareサーバ) を作っています。 一応、ログインするにはいくつかのアカウントのみでしかログインできないようにしました。 そのサーバのアクセスログ(どの端末からログインしてきているか) のデータを取りたいということになったのですが、 どこを確認して、データをとればよいか分かりません。 教えて下さい。

  • ●Windowesサーバでのログイン管理について

    ●Windowesサーバでのログイン管理について 教えてください。 クライアント端末(XP)からWinsowsサーバ(ファイルサーバ)に対して、アクセスする際、ユーザID、パスワードを入力すると、サーバに入ることができますが、このサーバにおいて、ログインしたユーザID単位にディレクトリ配下の参照・更新権限が管理されています。 この環境下において、クライアント端末からある事象(問題)があり、悩んでいます。 クライアントの設定なのでしょうか? ご回答をお願いします。 <事象> 一度、ユーザID、パスワードを入力すると、憶えられるらしく、再度ID、パスワードが入力できず すぐに当該サーバに接続されてしまう。 (マイネットワークや、ネットワークドライブの割り当ても端末上定義はありません。) クライアント端末は、複数人共同端末のため、別々のユーザIDで入力したいのだが、誰かが先に入ると 憶えられるため、(権限が異なる)後の人がログインできず、本来使用したい権限のディレクトリを閲覧することができない状況。 <その他>  別のクライアント端末は、毎回、ユーザIDの問合せがある。  どこか端末の設定の問題なのでしょうか?  因みに、DOSのnet use /deleteで残っていた当該サーバのパスがある場合は、消しているが  それでも結果は同じです。  またクライアント端末を再起動しても結果は同じです。 以上、宜しくお願いします。

  • Windows2000→XPにログインできない

    はじめまして。基幹システム導入の仕事をしているniteslt_2006と申します。 現在、客先で仮ネットワーク環境を構築し、開発作業を行っております。そこで仮サーバーへログインできない状態にあり、非常に困っております。環境は以下の通りです。 仮サーバ:WindowsXP(Pro)ファイルサーバとして使用 クライアント(自機):Windows2000 仮サーバ→ワークグループ、クライアント→ドメインを採用しています。実はXPのマシン(ドメイン)も環境内にあり、そちらからはサーバに接続できるのですが、2000→XPでアクセスすると「ログインできるホストがありません」というメッセージが出てしまいます。 ちなみにWin2000で一旦ログオフしてから“administrator”“このコンピュータ”の設定でログインすると仮サーバへの接続は可能でした。ただ処理が煩雑になってしまいますので、できればドメインユーザの状態からログインしたいのです。 尚、仮サーバへのユーザ登録などは設定済みです。 お忙しいところを大変恐縮ですが、どなたかご存知の方がいらっしゃいましたらご教示いただければ幸いです。

  • windows 2000 サーバで、ログオンの履歴は?

    会社でWindows 2000 Server + 数十台のクライアントPC(Windows 2000 Pro) を管理しています。 (1) ネットワークに、誰がいつログインしたかを調べたいのですが、Serverのどこかに記録が残っていないでしょうか?先月の履歴が必要になりました。(日付とユーザ名だけでOKです。マシン名はなくてもかまいません) (2) こういう情報を記録するためには、ポリシーかなにかを設定する必要があるでしょうか?