Les journaux d'événements peuvent aider les administrateurs à surveiller les activités sur leur réseau. Les journaux d'événements dans Active Directory peuvent être consultés à l'aide de l’Observateur d’événements. Cependant, si vous avez besoin de générer des rapports en analysant les journaux d'événements, vous aurez besoin d'outils supplémentaires : Windows PowerShell ou tout autre outil d'analyse des journaux Windows tel que ADAudit Plus
Si Windows PowerShell ne peut répertorier que les journaux requis, ADAudit Plus traite les journaux à partir de la source en utilisant une API. Il les analyse et génère des rapports complets et conviviaux en un temps record. Plus de 200 rapports préconfigurés pourront répondre à vos besoins, et vous pourrez également générer des rapports personnalisés. Voici une comparaison de l'obtention de rapports sur les journaux d'événements via Windows PowerShell et ADAudit Plus.
Get-EventLog -LogName security -ComputerName Server 1 | Where-Object {$_.EventID -eq 4624} | Select-Object -Property * Export-CSV “C:\Temp\UserLogonEventLog .CSV” -NoTypeInformation
Voici une capture d'écran d'un échantillon de rapport Activité récente de connexion des utilisateurs -
Voici les limites de l'utilisation de Windows PowerShell pour récupérer les journaux d'événements du domaine :
ADAudit Plus, quant à lui, génère rapidement des rapports en analysant tous les DC et ces rapports peuvent être exportés dans différents formats.