Ereignisprotokolle können Administratoren beim Überwachen der Aktivitäten in Ihrem Netzwerk hilfreich unter die Arme greifen. In Active Directory lassen sich Ereignisprotokolle über die Ereignisanzeige abrufen. Wenn Sie allerdings Berichte durch Analyse der Ereignisprotokolle erzeugen möchten, benötigen Sie zusätzliche Werkzeuge – Windows PowerShell oder andere Windows-Protokollanalysewerkzeuge wie ADAudit Plus.
Während Windows PowerShell die gewünschten Protokolle lediglich auflisten kann, verarbeitet ADAudit Plus die Protokolle per API, analysiert diese und erzeugt umfangreiche und anwenderfreundliche Berichte im Handumdrehen daraus. Und falls die mehr als 200 vorgefertigten Berichte Ihren Bedarf nicht voll und ganz erfüllen sollten, können Sie auch ihre eigenen maßgeschneiderten Berichte erstellen. Hier ein Vergleich zum Abruf von Ereignisprotokollen mit Windows PowerShell und ADAudit Plus.
Get-EventLog -LogName security -ComputerName Server 1 | Where-Object {$_.EventID -eq 4624} | Select-Object -Property * Export-CSV “C:\Temp\UserLogonEventLog .CSV” -NoTypeInformation
Hier die Bildschirmabbildung eines Beispiels für Berichte zur letzten
Bildschirmabbildung
Nachstehend die Einschränkungen, die beim Einsatz von Windows PowerShell zum Abruf von Ereignisprotokollen einer Domäne auf Sie zukommen:
ADAudit Plus dagegen erzeugt durch Scannen sämtlicher Domänencontroller passende Berichte im Handumdrehen, die gleich in mehreren Formaten exportiert werden können.