Se un amministratore vuole tenere traccia del numero di ore in cui un computer nella propria organizzazione è stato attivo, è fondamentale tenere traccia del tempo di avvio e spegnimento. I computer in un ambiente Active Directory (AD) possono essere controllati per ottenere queste informazioni. Continua a leggere per scoprire come monitorare l'attività del computer con strumenti nativi di Windows o utilizzando ADAudit Plus di ManageEngine.
Esegui le seguenti azioni sul controller di dominio (DC):
Una volta completati i passaggi precedenti, gli eventi verranno registrati nel registro eventi. Questi possono essere visualizzati nel Visualizzatore eventi seguendo i passaggi seguenti:
*Per gli eventi indicati vengono generati i seguenti ID evento:
| ID evento | Descrizione |
|---|---|
| 6005 | Il servizio registro eventi è stato avviato (il computer è stato avviato) |
| 6006 | Il servizio registro eventi è stato arrestato (il computer è stato arrestato) |
Il metodo precedente non è realistico quando si ha a che fare con migliaia di computer in un'organizzazione, poiché un amministratore dovrebbe cercare manualmente ogni evento, per visualizzarne i dettagli.
Monitoraggio dell'attività del computer semplice con ADAudit Plus
ADAudit Plus, uno strumento completo di audit di Active Directory, consente agli amministratori di controllare facilmente l'avvio, lo spegnimento del computer e ogni altra modifica apportata agli oggetti AD e ai loro attributi.
Mostra l'ora esatta di avvio e spegnimento del computer e calcola le ore totali di attività.
Il tipo di arresto indica se è stato causato da un arresto anomalo, da un riavvio o da uno spegnimento.

Mostra l'ora esatta di avvio e spegnimento del computer e calcola le ore totali di attività.
Il tipo di arresto indica se è stato causato da un arresto anomalo, da un riavvio o da uno spegnimento.
È inoltre possibile tenere traccia degli utenti connessi a più computer. Passa a Reports → User Logon Reports → Users logged into multiple computers.
Un elenco di tutti i computer a cui un determinato utente ha effettuato l'accesso, insieme all'ora di accesso e al nome del controller di dominio autorizzato.
Ordina in base all'ora di accesso per vedere quale computer è stato connesso per ultimo.

Un elenco di tutti i computer a cui un determinato utente ha effettuato l'accesso, insieme all'ora di accesso e al nome del controller di dominio autorizzato.
Ordina in base all'ora di accesso per vedere quale computer è stato connesso per ultimo.
Per trovare il primo e l'ultimo accesso eseguito su computer specifici, accedi a Reports → User Logon Reports → Users First and Last Logon By Computers.
Scopri quale computer è stato utilizzato più di frequente e da chi.

Scopri quale computer è stato utilizzato più di frequente e da chi.