解析域控制器上用户的重复登录和注销事件,以在报告中生成单次登录和注销
任务 我有一个在 Windows Server 2016 上运行的域控制器。每次用户使用域用户帐户登录或注销时,事件查看器都会显示 ID 为 4624 和 4634 的事件。(...也许,事件可能与用户注销并不真正匹配)。 使用 Powershell,我可以从单个事件中获取相关详细信息以创建报告。我想在他们登录机器时输出单个事件,在他们注销时输出另一个单个事件。例如 2023-09-14 09:37:56.889 - 用户1 已注销。 2023-09-14 07:44:58.888 - 用户 1 登录到 10.0.0.1 问题 当我解析域控制器上的所有事...