Les arrêts sont des événements critiques que les administrateurs informatiques analysent pour dépanner les erreurs. La surveillance du temps imparti avant l’arrêt est également cruciale pour l'examen de la sécurité d'une organisation et les exigences de conformité informatique. Les systèmes sont vulnérables aux attaques par accès physique lorsque le système d'exploitation est hors service. Par conséquent, l'audit et la génération de rapports sur les temps imparti avant l’arrêt des appareils sont essentiels pour repérer les comportements anormaux au sein de l'organisation et parer aux cybermenaces externes.
Voici une comparaison entre les procédures de surveillance du temps imparti avant l’arrêt de l'ordinateur avec Windows PowerShell et ADAudit Plus.
Le script suivant analyse le journal des événements du système à la recherche d'événements d'arrêt et génère un rapport pour obtenir des analyses sur l'arrêt du système.
Get-EventLog -LogName System -Source "EventLog" -EntryType Error | Where {$_.EventID -eq 6008} | fl * | Out-File -Filepath C:\Users\sareeka-8466\Desktop\REport.html (Mention the location where report needs to be saved) The report can be saved in .csv or .txt format by altering the same. For Eg: Out-File -FilePath C:\Users\sareeka-8466\Desktop\REport.csv
Outre le nom de l'ordinateur et le temps imparti avant l’arrêt, voici quelques-uns des détails fournis par ADAudit Plus :
Voici quelques limites à l'obtention d'un rapport sur les temps imparti avant l’arrêt des ordinateurs à l'aide d'outils natifs comme Windows PowerShell :
ADAudit Plus analyse automatiquement tous les DC du domaine pour récupérer les informations sur les temps d’arrêt, générer le rapport et le présenter dans une interface utilisateur simple et intuitive.
Connexion-déconnexion
Blocage des comptes
Journaux d'événements Windows
Audit des serveurs de fichiers
Audit de l'Active Directory
Azure AD
Audit du serveur
Démarrage et arrêt des ordinateurs