Sessions actives XP/server 2003

Sessions actives XP/server 2003 - Win NT/2K/XP - Windows & Software

Marsh Posté le 02-05-2011 à 10:25:51    

Bonjour, bonjour
 
j'ai un grand réseau à disposition, plusieurs centaines de PC sous XP connectés à des server 2003.
Le problème est assez simple je pense mais je n'arrive pas à trouver de réponse..
 
Est-il possible de savoir, à partir d'un nom de session, quand celle-ci a été ouverte et sur quel PC/IP ?
 
J'ai essayé de regarder dans le serveur DHCP, mais rien n'indique si la session est ouverte (en plus de ça, j'aimerais bien savoir pourquoi j'avais deux baux sur une même IP... normal ?). Idem j'ai cherché dans l'Active directory, et j'ai bien les sessions mais aucune info sur leur ouverture, ou sur quels PC elles tournent ...
 
edit : J'ai VNC d'installé sur les ordinateurs, mais pas très pratique de regarder tous les PC jusqu'à trouver la bonne session
 
si vous aviez quelques réponses ... :)
merci d'avance :p
 


Message édité par zownierd le 02-05-2011 à 10:27:35
Reply

Marsh Posté le 02-05-2011 à 10:25:51   

Reply

Marsh Posté le 02-05-2011 à 10:46:24    

je viens de penser, les deux baux pour un pc c'est surement la connection locale plus la connection sans fil ^^


Message édité par zownierd le 02-05-2011 à 12:55:30
Reply

Marsh Posté le 03-05-2011 à 08:59:55    

Ceci aurait été mieux dans la section pro :ange:
 
Après ne mélange pas tout :
- les ouvertures de session sont logés dans l'eventviewer des DC
- pour les session à un instant t, tu peut regarder dans les sessions (compmgmt.msc) sur chacun des dc aussi
- C'est pas parcequ'un équipement est branché au réseau et donc a une adresse IP, qu'il va ouvrir une session sur ton domaine. le DHCP ne référence donc que des IP & MAC


---------------
Quand on aime on ne compte pas. Quel Dilemme lorsque l'on aime compter !
Reply

Marsh Posté le 03-05-2011 à 10:44:48    

désolé pour la section  :pfff:  
 
j'ai essayé de regarder comme tu m'a dit compmgmt.msc, section observateur d’événements, sécurité.
Un serveur mes donne en pagaille des "echec des audits" et un autre des "audit success"
 
j'ai regardé les audit success mais j'ai que des anonymous logon comme suivant :
http://img29.imageshack.us/img29/8574/unledpf.jpg
la partie floutée c'est le nom du serveur active directory
 
voilà les propriétés d'un événement :
http://img824.imageshack.us/img824/3812/unledbjx.jpg
ici computer c'est le serveur active directory et workstation name, c'est le serveur avec tous les "audit des echecs"
 
 
au final je comprends pas bien comment utiliser ça ^^ est ce que c'est utilisable au moins ^^?
j'avouerais que je vois mal comment tout ca marche x)

Reply

Marsh Posté le 03-05-2011 à 10:57:04    

j'ai l'impression qu'une session s'ouvre extrêmement fréquemment entre les deux PC, et que les autres sessions sont noyées dans le flot :o
mon log fait 25mn avant de faire un overwrite x)

 

il serait possible de filtrer pour ne pas garder dans le journal les évènements relatifs au logins entre les deux serveurs?

 

je viens de voir que le deuxième serveur est un des dns principaux, et qu'il y a énormément d'activité dns entre ces deux serveurs. C'est normal qu'on aie ces logs à cause d'un dns ?


Message édité par zownierd le 03-05-2011 à 11:56:08
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed