Avstängningar är kritiska händelser som IT-administratörer analyserar för att felsöka fel. Övervakning av avstängningstiden är också avgörande för en organisations säkerhetsgranskning och IT-efterlevnadskrav. System är sårbara för attacker med fysisk åtkomst när OS ligger nere. Det är därför viktigt att granska och generera rapporter om enhetens avstängningstid för att upptäcka avvikande beteende inom organisationen och avvärja externa cyberhot.
Det följande är en jämförelse mellan förfaranden för övervakning av datorns avstängningstid med Windows PowerShell och ADAudit Plus.
Det följande skriptet tolkar systemhändelseloggen för avstängningshändelser och genererar en rapport för att få insyn i systemavstängning.
Get-EventLog -LogName System -Source "EventLog" -EntryType Error | Where {$_.EventID -eq 6008} | fl * | Out-File -Filepath C:\Users\sareeka-8466\Desktop\REport.html (Ange den plats där rapporten måste sparas) Rapporten kan sparas i .csv- eller .txt-format genom att ändra densamma. T.ex.: Out-File -FilePath C:\Users\sareeka-8466\Desktop\REport.csvUtöver datorns namn och avstängningstid finns följande information som tillhandahålls av ADAudit Plus:
Följande är begränsningarna när man erhåller en rapport om datorns avstängningstid med hjälp av inbyggda verktyg som Windows PowerShell:
ADAudit Plus kommer automatiskt att skanna alla DC:er i domänen för att hämta information om avstängningstid, generera rapporten och presentera den i ett enkelt och intuitivt utformat användargränssnitt.
Inloggning och utloggning
Spärrade konton
Händelseloggar för Windows
Granskning av filserver
Granskning av Active Directory
Azure AD
Server auditing
Computer start-ups and shut-downs