2012-02-23 20 views
0

LDAP経由でユーザーのログイン履歴を知ることはできますか?これまでのところ、私はlastLogonとlastLogoutだけを得ることができる方法を見つけることを試みています。LDAPログオン履歴

よろしく、それはLDAPバックエンドに依存
Elkas

答えて

1

。 windows-server-2008タグを置くので、MS Active DirectoryまたはAD-LDSインスタンス(別名ADAM)を意味すると思います。 セキュリティ監査がオンの場合(デフォルトではオン)、LDAPサーバー(DC)のセキュリティイベントログを照会することができます。 これを行うにはかなり高い特権が必要です。まず、ドメイン管理者にこの許可を与えるように頼んでください。 あなたはPHPを忘れてしまったり、Windowsのイベントログレコードを読むためのいくつかのpeclパッケージを見つけることができます。

セキュリティイベントログを読むことができる場合は、ログオンタイプ(ネットワークログオンに関心があります)のような大量のデータをフィルタリングする必要があります。 ただし、ドメインコントローラの負荷とADのアクティブなユーザーアカウントの数によって異なりますが、これを行うには多くの時間がかかります。

+0

正確に。 Windows Server 2008のタグはWS2k8上にあるためです。インフォメーションメイトありがとう。 – Elkas