Active directory Экспорт журнала
Привет.
Есть список аккаунтов ( 500 штук ) для которых нужно получить выписку из EventLog контроллера домена — интересуют события logon & logoff
Всего в домене ооооооочень много записей и экспортировать весь EventLog идея безнадежная — слишком много данных и нет фильтра по аккаунтам ( возможно не нашел), да и руками в фильтре 500 человек выбирать неудобно
Я знаю их treebase и objectClass — если это поможет
Хочется узнать — есть ли какой то способ решить мою проблему? какие есть программные решения или можеи Gui позволяющие легко это сделать
В качестве допущения представим что мы администратор домена со всеми правами
Есть список аккаунтов ( 500 штук ) для которых нужно получить выписку из EventLog контроллера домена — интересуют события logon & logoff
Всего в домене ооооооочень много записей и экспортировать весь EventLog идея безнадежная — слишком много данных и нет фильтра по аккаунтам ( возможно не нашел), да и руками в фильтре 500 человек выбирать неудобно
Я знаю их treebase и objectClass — если это поможет
Хочется узнать — есть ли какой то способ решить мою проблему? какие есть программные решения или можеи Gui позволяющие легко это сделать
В качестве допущения представим что мы администратор домена со всеми правами
нужно было сделать на ruby чтобы работал на Windows машине
Использовал следующие WinApi функции
@@open_event_log = Win32API.new('Advapi32','OpenEventLog',['P', 'P'],'I')sadgb,@@get_number_of_event_log_records = Win32API.new('Advapi32','GetNumberOfEventLogRecords',['I', 'P'],'I')
@@read_event_log = Win32API.new('Advapi32','ReadEventLog',['I', 'I','I','P','I','P', 'P'],'I')
@@get_last_error = Win32API.new('Kernel32', 'GetLastError',[], 'I')