Hur man får avstängningstiden med hjälp av PowerShell och ADAudit Plus

Avstängningar är kritiska händelser som IT-administratörer analyserar för att felsöka fel. Övervakning av avstängningstiden är också avgörande för en organisations säkerhetsgranskning och IT-efterlevnadskrav. System är sårbara för attacker med fysisk åtkomst när OS ligger nere. Det är därför viktigt att granska och generera rapporter om enhetens avstängningstid för att upptäcka avvikande beteende inom organisationen och avvärja externa cyberhot.

Det följande är en jämförelse mellan förfaranden för övervakning av datorns avstängningstid med Windows PowerShell och ADAudit Plus.

Powershell

Hur man får avstängningstiden med hjälp av PowerShell

  • Identifiera den domän som du vill hämta rapporten från.
  • Hitta de LDAP-attribut du behöver för att hämta rapporten.
  • Identifiera den primära DC:n för att hämta rapporten.
  • Kompilera skriptet.
  • Kör den i Windows PowerShell
  • Rapporten kommer att exporteras i specificerat format.
  • För att erhålla rapporten i ett annat format modifierar du skriptet i enlighet med detta.

Exempel på Windows PowerShell-skript

Det följande skriptet tolkar systemhändelseloggen för avstängningshändelser och genererar en rapport för att få insyn i systemavstängning.

Get-EventLog -LogName System -Source "EventLog" -EntryType Error | Where {$_.EventID -eq 6008} | fl * | Out-File -Filepath C:\Users\sareeka-8466\Desktop\REport.html (Ange den plats där rapporten måste sparas) Rapporten kan sparas i .csv- eller .txt-format genom att ändra densamma. T.ex.: Out-File -FilePath C:\Users\sareeka-8466\Desktop\REport.csv
how-to-get-shutdown-time-using-powershell

ADAudit Plus

Steg att ta för att få datorns avstängningstid med hjälp av ADAudit Plus

  • Navigera till Rapporter > Lokal inloggning-utloggning > Datorns start och avstängning.
  • Välj obligatorisk "Domän" från alternativet i listrutan högst upp i höger hörn.
  • I fältet "Domän" som du ser högst upp i det högra hörnet väljer du antingen den obligatoriska domänen eller väljer "Alla domäner".
  • Välj "Exportera som" för att exportera rapporten i något av de föredragna formaten (CSV, PDF, HTML och XLS).
  • steps-to-get-computer-shut-down-time-using-adaudit-plus

Utöver datorns namn och avstängningstid finns följande information som tillhandahålls av ADAudit Plus:

  • Användare som initierade avstängningen.
  • Avstängningstyp — tillhandahåller information om datorn stängdes av eller startades om.
  • Processen som utlöste avstängningen.

Följande är begränsningarna när man erhåller en rapport om datorns avstängningstid med hjälp av inbyggda verktyg som Windows PowerShell:

  • Vi kan endast köra detta skript från datorerna som har rollen Domäntjänster i Active Directory.
  • Om du vill övervaka avstängningstiden för flera datorer behöver skriptet köras varje gång. När man övervakar hundratals (eller ännu fler) datorer i en domän är det praktiskt taget omöjligt.
  • Att tillämpa fler filter kommer att öka LDAP-frågans komplexitet.
  • För att kunna exportera rapporten i andra format behöver skriptet modifieras varje gång.
  • Det kan vara utmanande att få rapporter i olika datumformat och tidszoner.

ADAudit Plus kommer automatiskt att skanna alla DC:er i domänen för att hämta information om avstängningstid, generera rapporten och presentera den i ett enkelt och intuitivt utformat användargränssnitt.

Relaterade resurser