• 締切済み

ネットワーク上のクライアントがログオン&ログオフしたログを取りたい。

ネットワーク上のクライアントがログオン&ログオフしたログを取りたい。 LAN/WAN内にある全クライアントの電源入切した時間を知りたいのですが そんなフリーソフトはありませんでしょうか? logなどになっていて、後でエクセル等で管理できたらより嬉しいです。 イメージとしたら、数分間隔でも構わないのでpingが各PCに飛ばされ、 TTLが返ってきたらログオン中、返らなければログオフ中。 この変化をUSER名またはIPアドレスで管理できたら嬉しいです。 ドメインにログオンで管理しても構いません。 ご存知の方がいらっしゃいましたらご教授宜しくお願いいたします。

みんなの回答

  • maesen
  • ベストアンサー率81% (646/790)
回答No.2

>早速確認しましたが、グループポリシーの設定がきちんとできてないようで まずはスクリプトが正常に動作することを確認してください。 ドメインユーザーでログオンしている端末でスクリプトをそのまま実行してください。 これがうまくいかなければ始まりません。 ログはイベントログのアプリケーションに書き込まれます。 私が提示した参考Webサイトではイベントログの書き込み先が任意のDCになるのでDCが複数台ある場合は注意してください。 固定のサーバにしたい場合はスクリプトの以下の行の objShell.LogEvent AUDIT_SUCCESS, strMsg, objADSys.GetAnyDCName objADSys.GetAnyDCNameを "サーバー名" に変更してください。 スクリプトがうまく動作していれば、次にグループポリシーです。 グループポリシーは、基本的にはログオンログオフの監査をしたいユーザーを格納しているOUに対して設定すればいいので、それほど難しくはないと思います。 OUを作成せずに既定のUsersコンテナにユーザーを作成して運用している場合は、Defult Domain Policyに設定するか、Defult Domain Policyと同じ階層(ドメインのルート)にグループポリシーを追加して設定してください。 (出来ればDefult Domain Policyを直接変更するのはやめたい) >連絡が遅れましたが、サーバーはWindows2000 Advanced Serverです。 Windows 2000だとGPMCがないので出来ればインストールしたいところです。 GPMCが無い場合でも参考になると思いますので以下のURLを参考に設定してみてください。 http://www.atmarkit.co.jp/fwin2k/win2ktips/298gpmc/gpmc.html もし、設定は正しいはずだけど.... という状態ならばクライアントのイベントログや、XP以降のPCならばgpresultコマンドの結果をチェックしてください。

audiaudi
質問者

補足

おはようございます。 連日のご回答ありがとうございました。 DC側のOUのグループポリシーを作成し、そこにログオン/ログオフのファイルを指定し、 今朝ログを見たら、やっぱり駄目でした。。。 すみませんが、余りこの辺の仕組みは理解しておりませんので 折角ここまでご指導頂いて申し訳ありませんが、これ以上の変更は困難と思われます。 ありがとうございました。

  • maesen
  • ベストアンサー率81% (646/790)
回答No.1

>ドメインにログオンで管理しても構いません。 ドメインで管理されているようですので、例としてActive Directoryのログオン/ログオフ・スクリプトの例を紹介します。 Active Directoryの標準機能のみでは実現できないので下記のURLのようなログオン/ログオフ・スクリプトで実現します。 http://www.monyo.com/technical/windows/35.html この例ではイベントログに書き込みますが、データベースに追加したければそのようなスクリプトを書けば良いので、柔軟に対応できます。 また、取りたい情報もこの例ではユーザー名ですが、これも取りたい情報をスクリプトに書けばいいです。 イベントログに書き込みますので、Excelなどで収集したい場合はCSV形式でエクスポートすればいいでしょう。 イベントログに書き込む場合にはアクセス権に注意が必要なので参考Webサイトを記載します。 Windows Server 2003の場合 http://support.microsoft.com/kb/323076/ja Windows Server 2008以降 http://blogs.technet.com/b/askcorejp/archive/2010/03/30/ws08.aspx ひとつの例として参考になればと思います。 >ネットワーク上のクライアントがログオン&ログオフしたログを取りたい。 >LAN/WAN内にある全クライアントの電源入切した時間を知りたいのですが ログオン/ログオフと電源入切は必ずしも同じにはなりませんが問題ありませんか。 電源入切ならば、スタートアップ/シャットダウン・スクリプトでの対応も検討したほうがいいかもしれません。

audiaudi
質問者

お礼

こんばんは。 先日はありがとうございました。 早速確認しましたが、グループポリシーの設定がきちんとできてないようで、 ユーザーが全てSYSYTEMのログばかりでした(^^; ちょっと私には重荷に感じるのですが、何とかなりますでしょうか? もしグループポリシーの設定方法など、(現在のDCのグループポリシーに辿り着けてない?) 分かりましたらご教授頂けませんでしょうか? 連絡が遅れましたが、サーバーはWindows2000 Advanced Serverです。 宜しくお願いいたします。

audiaudi
質問者

補足

こんばんは。 ご回答ありがとうございました。 凄く参考になりました。 試しにイベントログに書き込むタイプを試しました。 結果、頻繁にログオンとログオフが残っていて、実用レベルとは言えない結果でした・・・(泣) グループポリシーにログオンスクリプトとログオフスクリプトを作成する手順がありましたが、 グループポリシーの設定をしたことが無いので見よう見真似で設定してみました。 明日の朝に各クライアントのログインを確認したいと思います。 ありがとうございました。

関連するQ&A

  • クライアントのログオンとログオフの記録について

    表題のとおり、クライアントのログオンとログオフの記録について困っています。 グループポリシー管理エディタから Default Domain Policy - コンピュータの構成 - ポリシー - Windowsの設定 - セキュリティの設定 - ローカルポリシー - 監査ポリシー と開いていき、「アカウント ログオン イベントの監査」の成功と失敗にチェックを入れています。 しかし、これだと、だれがいつログオン・ログオフしたのかイベントビューワーのWindows ログのセキュリティを見てもさっぱりわかりません。 そこで、 http://www.monyo.com/technical/windows/35.html を参考にスクリプトを Default Domain Policy - ユーザーの構成 - ポリシー - Windowsの設定 - スクリプト のログオンとログオフに設定したのですが、これだとサーバーのコンソールに直接ログオン・ログオフした結果はイベントビューワーのWindows ログのアプリケーションに記録されるのですが、クライアントからログオン・ログオフした場合は記録されません。 一般的な管理者の皆さんはクライアントからのログオン・ログオフをどのように記録されているのでしょうか? ぜひ、ご意見をお聞かせください。 ちなみに環境はサーバーはWindows Server 2008 R2 Standard、クライアントはWinXPからWin7まで雑多です。

  • Windows XP Severで、クライアントのログオン/ログオフの

    Windows XP Severで、クライアントのログオン/ログオフのログを取ることはできますか? 誰がいつ(日時)ログオン(ログオフ)したか知りたいです。

  • Windowsユーザのログオン、ログオフのログ

    各ユーザがWindowsXP起動時に「Windowsへのログオン」画面にて、ログオン先にドメイン名を指定して、ログオンを行っています。 このWindowsドメインへのログオン/ログオフのログをADサーバ側のイベントビューア等で確認することはできないでしょうか。 よろしくお願いいたします。

  • ログオフがなくなった!?

    windows95を使っているのですが、スタートメニューにログオフって項目がなくなっちゃったんですけど、なんででしょう? ネットワークコンピューターはなくなってないです、で、優先的にログオンっていうのもネットワーククライアントにしています。 家庭内でLANを組もうと思ってLANボードが刺さってます、 その関係でしょうか? ちなみにLANはうまく接続できてません。 パソコン2台を繋げてるのですが・・・。 なんででしょう?ネットワーククライアントも入ってるし、アダプタも大丈夫だと思いますし、ケーブルとかも問題ないと思います。ただDHCPからIPアドレスが取得できないって警告がでました。 これはこちらでIPアドレスを設定しないと駄目なのでしょうか? 色々HPを見て、192.168.0.1と192.168.0.2と設定したのですが駄目なんです、サブネットマスクってのも255.255.255.0ってやりました(意味は分からないけど)けれども駄目なんです。 助けて下さい。よろしくお願いします。

  • サーバからクライアントをログオフさせる方法

    よろしくお願いいたします。 Windows Server 2003をActive Directoryのドメインコントローラとして運用している環境で、サーバ(2003)側から指定時間にドメインのクライアント(XP)を強制的にログオフさせる事は可能でしょうか。 要件としては、以下の2点です。    ・クライアントにソフトを入れず、サーバ側から行いたい。  ・ログイン後一定時間経過してからのログオフではなく、指定した時間にログオフさせたい。 できればお金をかけない方法で行いたいのですが、安価なソフトがあれば、そちらもご紹介いただけると幸いです。 よろしくお願いいたします。

  • ログオフっていうのがなくなった。

    windows95を使っているのですが、スタートメニューにログオフって項目がなくなっちゃったんですけど、なんででしょう? 第一ログオンってなんですか?ネットワークへのログオンとwindowsへのログオンって違うのでしょうか? なにも分からないので説明不足かと思いますがよろしくお願いします。 説明不足でしたらすぐに追加します。

  • ネットワーク疎通

    社内ネットワークの疎通について教えて下さい。 たとえば172.16.1.XXで社内LANを組んでいるとし、 例えばクライアントAとドメインサーバーS間でログオンがされている状態 そしてクライアントBとドメインサーバーS間でログオンがされている状態の場合、 Pingが通らないことはあるのでしょうか? 現在クライアントAからクライアントBへpingを実行したところpingが通りません。 どうしてでしょうか? 原因、ご存知の方いらしたら、ご教授お願い致します。

  • 「ユザーのログオンやログオフの方法を変更する」が使えません!!

    「ユザーのログオンやログオフの方法を変更する」が使えません。 そこをクリックすると 「NetWare用クライアントサービスのアンインストールをしてください」と出てきます。 アンインストール方法を、教えてください!!

  • ネットワークログオン時不具合

    Windows98のPC(IBM iSeries)が6月にクレズに犯されました。 その後ウィルスバスターで駆除というか対処して今はウィルスは無いのですが 社内ネットワークにログオンする際にちょっとした不具合が出続けております。 通常社内LANはNTServerがありドメインログオンしておりますが 今の現象は・・・ 1、起動するとログオン画面は出てこないで立ち上がり  ネットワーク関係はつながらない 2、一度ログオフするとドメインログオン画面が出てきて  通常通りログオン出来てネットワーク関係がつながる というような具合です。 ウィルス騒動からもうすぐ2ヶ月たとうとして ずっとこの状態でも特に不具合なく使用しておりますが いきなり何かあったら・・・と考えると不安です ネットワークカード(アイオーデータ製)を再認識させたり 最新ドライバにアップしても現象変わらずでした。 TCP/IPを一度削除したりしてネットワーク設定をもう一度 やってみたのですがどうも同じです。 いい方法ないでしょうか??

  • ログオフでやっていること

    お世話になります。 クライアントでネットワーク上の他のクライアントにアクセスするとユーザとパスワードを聞いてきますよね。正しいユーザとパスワードを入力してあげるとログオフするまではそのフォルダを閉じて再度開いてもユーザとパスワードは聞いてこないですよね。でもログオフすると再度聞かれます。それをログオフせずにユーザとパスワードに再度聞いてくるようにしたいのですがどうしたらいいのでしょうか?ログオフの時って何かをクリアしているから再度ユーザとパスワードを聞いてくるんですよね?それをBatファイルとかで出来ないかと思いまして・・・・。使用するクライアントはWin2K及びWinXPです。 ご存じの方、ご教授願います。