Bilgisayar başlatma ve kapatma işlemleri nasıl izlenir?

Bilgisayar başlatma ve kapatma işlemlerinin takip edilmesi, bir kuruluşun bilgisayar kullanımını izleyerek bir aksilik durumunda ayrıntılı neden incelemelerini hızlandırmasına yardımcı olur.

Bilgisayar başlatma ve kapatma zamanlarınızı gözden geçirin

30 günlük ücretsiz, tam işlevsel deneme

  • Yerel AD Denetimi ile

  • ADAudit Plus ile

Bilgisayar başlatma ve kapatma işlemlerinin takibi için kapsamlı raporlar.

ADAudit Plus, etki alanı kullanıcılarının gerçekleştirdiği yerel oturum açma ve kapatma işlemlerini izlemenize ve denetlemenize yardımcı olacak kapsamlı bir Active Directory denetim çözümüdür. Ağ kesintilerine yol açabilecek diğer kritik olayları da takip edebilir. ADAudit Plus ile etki alanınızdaki tüm bilgisayarlarda gerçekleştirilen başlatma ve kapatma işlemlerini takip edebilirsiniz.

Çözüm ile sunulan ve bilgisayar başlatma ve kapatma işlemleriyle ilgili ayrıntıları sağlayan önceden oluşturulmuş raporların otomatik oluşturulması sağlanabilir ve bunlar belirtilen aralıklarla size e-postayla iletilebilir. Bu raporları dilediğiniz biçimde dışa aktarmanız da mümkündür. Aşağıda ADAudit Plus ile bilgisayar başlatma ve kapatma raporlarına nasıl erişebileceğiniz açıklanmaktadır:

ADAudit Plus'ta oturum açın → Raporlar sekmesine gidin → Yerel Oturum Açma-Oturum Kapatma Raporları altında → Bilgisayar Başlatma ve Kapatma raporuna gidin.

  • dosya erişim raporu
    • Bu rapordan edinebileceğiniz ayrıntılar aşağıdaki gibidir:
      1. Bilgisayar adı
      2. Eylemi başlatan kullanıcı
      3. Bilgisayar başlatma olayının saati
      4. Bilgisayar kapatma olayının saati
      5. Son oturum kapatma saati
      6. Etkin saatler (bilgisayarın oturum açık durumda geçirdiği süre / başlatma ile ilgili kapatma arasındaki süre)
      7. Kapatma türü (iki tür kapatma vardır - bilgisayar gerçekten kapatıldığında gerçekleşen kapatma ve cihaz yeniden başlatıldığında gerçekleşen geçici kapatma. )
      8. Kapatmayı tetikleyen bilgisayar işlemi
  • "Bilgisayar Son Başlatma ve Kapatma" raporunu kullanarak bir bilgisayarın en son başlatılma ve kapatılma zamanını da izleyebilirsiniz. Bu rapor, eylemi kimin, ne zaman gerçekleştirdiği ve başlatmayı ya da kapatmayı tetikleyen işlemle ilgili ayrıntıları verebilir.

    ADAudit Plus'ta oturum açın → Raporlar sekmesine gidin → Yerel Oturum Açma-Oturum Kapatma Raporları altında → Bilgisayar Başlatma ve Kapatma raporuna gidin.

  • dosya erişim raporu

Yerel AD denetimiyle, bilgisayar başlatma ve kapatma işlemlerini aşağıda açıklanan şekilde izleyebilirsiniz:

  • Adım 1: 'Oturum açma olayları denetimi' ilkesini etkinleştirin
  • Windows Server örneğinizde Sunucu Yöneticisi'ni başlatın.

  • Yönet kısmından 'Grup İlkesi Yönetimi' seçimini yaparak Grup İlkesi Yönetimi konsolunu başlatın.

  • Orman --> Etki Alanı --> Etki Alanınız --> Etki Alanı Denetleyicileri alanına gidin.

  • 'Grup İlkesi Yönetimi Düzenleyici'yi açmak için yeni bir GPO oluşturun ve bunu bilgisayar nesnesini barındıran etki alanına bağlayın ya da ilgili etki alanına bağlı olan mevcut GPO'yu düzenleyin.

  • Bilgisayar Yapılandırması > Windows Ayarları > Güvenlik Ayarları > Yerel İlkeler > Denetim İlkesi alanına gidin.

  • Denetim İlkesi alanında, 'Sistem olaylarını denetle' seçimini yaparak hem Başarılı hem de Başarısız olayların denetimini açın.

    how-to-monitor-computer-startup-shutdown-history-system-events
  • Adım 2: 'Oturum Açma/Oturum Kapatma' denetimini etkinleştirin
  • Bu aşamada, Bilgisayar Yapılandırması > Windows Ayarları > Güvenlik Ayarları > Gelişmiş Denetim İlkesi Yapılandırması > Sistem Denetim İlkeleri - Yerel Grup İlkesi Nesnesi -> Sistem erişimi alanına gidin.

  • Sistem kısmında 'Güvenlik Durumu Değişikliğini Denetle' seçeneğinin denetlenmesini etkinleştirin (Hem başarılı hem de başarısız olaylar için denetimi açın).

    how-to-monitor-computer-startup-shutdown-history-logon-logoff
  • Adım 3: Olay Görüntüleyicisi'nde Bilgisayar başlatma ve kapatma işlemlerini izleme
  • Bir kullanıcının bir bilgisayarı başlattığı ya da kapattığı her durumda, Olay Görüntüleyicisi'ne bir olay günlüğü kaydedilir. Bu olay günlükleri, bilgisayarın etkin saatlerini izlemek amacıyla kullanılabilir. Bu denetim günlüklerini görüntülemek için Olay Görüntüleyicisi'ne gidin. Windows Günlükleri alanından Sistem'i seçin. Aşağıda gösterildiği gibi tüm denetim günlüklerini orta bölmede bulabilirsiniz.

  • Olay günlüklerini yalnızca bilgisayar başlatma ve kapatma ile ilgili günlükleri görüntüleyecek şekilde filtrelemek üzere sağ bölmeden 'Geçerli Günlüğü Filtrele' seçimini yapın. Olay kimliği 6005 (Bilgisayar başlatıldı) ve olay kimliği 6006 (Bilgisayar kapatıldı) için arama yapmanız yeterlidir. Bilgisayarın başlatılma ve kapatılma zamanını görebilirsiniz.

    how-to-monitor-computer-startup-shutdown-history-event
  • Bu bilgileri kullanarak, bir bilgisayarın ne zaman kapatıldığını veya başlatıldığını belirleyebilirsiniz. Birden fazla cihazı izlemek istediğinizde, bu işlemin birkaç kez tekrarlamanız gerekecektir.

Yerel denetim biraz fazla zahmetli bir hal mi aldı?

ADAudit Plus ile bilgisayar başlatma ve kapatma denetimini ve raporlamasını kolaylaştırın.

Ücretsiz Deneme Sürümünüzü Alın 30 günlük tam işlevsel deneme

1'e 1 tanıtım isteyin

  •  
  •  
  •  
  •  
  •  
  • -Select-
  • 'Gönder' seçeneğini tıklayarak, kişisel verilerin Gizlilik Politikası 'na göre işlenmesini kabul edersiniz.

Teşekkürler

Çözüm uzmanlarımızdan biri kısa süre içinde sizinle irtibata geçecektir.