Size: a a a

PowerShellRus - о Powershell (и не только) на русском

2020 April 29

I

Igor in PowerShellRus - о Powershell (и не только) на русском
ну и в дейттайм не надо преобразовывать
источник

И

Игорь in PowerShellRus - о Powershell (и не только) на русском
угу спс
источник

I

Igor in PowerShellRus - о Powershell (и не только) на русском
не за что) я парился над этим всю прошлую неделю
источник

I

Igor in PowerShellRus - о Powershell (и не только) на русском
рад что кому-то еще пригодилось)
источник

И

Игорь in PowerShellRus - о Powershell (и не только) на русском
очень благодарен
источник

ES

Elmar Salakhov in PowerShellRus - о Powershell (и не только) на русском
Igor
lastlogondate - реплицируемый общий параметр для домена, lastlogon индивидуальный для каждого контроллера
то есть для домена local нужно брать данные со всех сереров
a.local
b.local
c.local ?
источник

I

Igor in PowerShellRus - о Powershell (и не только) на русском
Elmar Salakhov
то есть для домена local нужно брать данные со всех сереров
a.local
b.local
c.local ?
для ластлогон надо чекать каждый dc и выбирать наиболее близкий к текущей дате, потому что ластлогон уникальный на каждом контролере
источник

I

Igor in PowerShellRus - о Powershell (и не только) на русском
ластлогондейт реплицируемая общая стата, которая реплицируется на все контролеры в зависимости от настройки домена и с каким-то еще рандомом
источник

I

Igor in PowerShellRus - о Powershell (и не только) на русском
приблизительно раз в 14 дней
источник

I

Igor in PowerShellRus - о Powershell (и не только) на русском
Elmar Salakhov
то есть для домена local нужно брать данные со всех сереров
a.local
b.local
c.local ?
а если коротко, то да :)
источник

ES

Elmar Salakhov in PowerShellRus - о Powershell (и не только) на русском
Igor
а если коротко, то да :)
спасибо, не знал)
источник

I

Igor in PowerShellRus - о Powershell (и не только) на русском
источник

AS

Andrey Shishkin in PowerShellRus - о Powershell (и не только) на русском
Наброшу: а если юзер не логинился на доменный комп, но юзал всякие почты или другие сервисы с доменной аутентификацией — вы этого так не узнаете
источник

I

Igor in PowerShellRus - о Powershell (и не только) на русском
да, сами микрософтские пишут что придумали их не для того чтобы вы стату по вошедшим в систему собирали)
источник

I

Igor in PowerShellRus - о Powershell (и не только) на русском
а типа чтобы идентифицировать неиспользуемые аккаунты
источник

I

Igor in PowerShellRus - о Powershell (и не только) на русском
а для выявления когда пользователи входили в систему предлагают обращаться к ивентлогам
источник

M

Maru in PowerShellRus - о Powershell (и не только) на русском
Вот есть атрибут Mail, а есть атрибут EmailAddress
источник

CN

Constantin Nikitin in PowerShellRus - о Powershell (и не только) на русском
Andrey Shishkin
Наброшу: а если юзер не логинился на доменный комп, но юзал всякие почты или другие сервисы с доменной аутентификацией — вы этого так не узнаете
Еще можно парсить логи на TGT request, но опять же придется это все делать на всех КД. А анализировать логи через пош это то еще тормозное адище.
источник

M

Maru in PowerShellRus - о Powershell (и не только) на русском
а разница какая?
источник

CN

Constantin Nikitin in PowerShellRus - о Powershell (и не только) на русском
источник