Forums Zebulon.fr: Vérification des TSE - Forums Zebulon.fr

Aller au contenu

Vérification des TSE Noter : -----

#1 L'utilisateur est hors-ligne   mavric 

  • Junior Member
  • Voir le blog
  • Groupe : Membres
  • Messages : 4
  • Inscrit(e) : 30-avril 08

Posté 30 avril 2008 - 16:19

Bonjour tous le monde,
Je suis un administrateur d'un réseau active directory avec tous plein de controleur de domaine sur mon entreprise et je souhaite savoir qui se connecte en bureau a distance sur mes serveurs via mail.
J'ai trouvé comment envoyé un mail et comment vérifier que le bureau a distance se lance sur UN serveur
par contre je n'arrive pas a trouvé QUI se connecte et aussi sur TOUS les serveurs.

voici le débutr de code

set mail = CreateObject("CDO.Message")
strcomputer = "SRV-DC1"
set ObjSWbemServices = GetObject ("Winmgmts:" & "\\"  & strcomputer & "\root\cimv2" )
set objEvenement = ObjSWbemServices.ExecNotificationQuery ("SELECT * FROM __InstanceCreationEvent " &_
 "WITHIN 5 " & "WHERE TargetInstance " & "ISA 'Win32_process' " & "AND TargetInstance.Name = 'rdpclip.exe'" )
Set objEventObject = objEvenement.NextEvent()
with mail
.From="******@free.fr"
.To="******@free.fr"
.Subject="test"
.TextBody="TSE démarré"
.configuration.Fields.Item ("http://schemas.microsoft.com/cdo/configuration/sendusing") = 2
.configuration.Fields.Item ("http://schemas.microsoft.com/cdo/configuration/smtpserver")= "smtp.free.fr"
.configuration.Fields.Item ("http://schemas.microsoft.com/cdo/configuration/smtpserverport") = 25
.configuration.fields.update
.send
end with

0

#2 L'utilisateur est hors-ligne   sebdraluorg 

  • Modérateur
  • Voir le blog
  • Groupe : Modérateur [sebdraluorg]
  • Messages : 2063
  • Inscrit(e) : 28-février 04
  • Gender:Male
  • Location:Belgique Liege
  • Mes langues:Francais en een beetje nederlands

Posté 30 avril 2008 - 17:58

Salut, quand tu dis qui, tu veux dire le nom de l'utilisateur ? le nom du pc ? ou l'ip ?

Pour l'utilisateur, c'est pas trop compliquer, il te suffit de recuperer le pid (TargetInstance.ProcessId) et d'interroger wmi pour avoir le nom d'utlilisateur.

Pour l'ip et ou le nom du pc, eh la comme ca je vois pas trop ou peut etre avec les audits de l'exe...

Pour detecter le creation de process sur tous les serveurs il faudrait voir si un * a la place de strcomputer fonctionne mais je doute un peu, a mon avis le plus simple est de faire un script par serveur...

++
0

#3 L'utilisateur est hors-ligne   mavric 

  • Junior Member
  • Voir le blog
  • Groupe : Membres
  • Messages : 4
  • Inscrit(e) : 30-avril 08

Posté 30 avril 2008 - 18:33

Salut, se que je veux c'est l'utilisateur qui utilise le bureau a distance. Merci pour l'info. Sinon juste une chose le script qui est au dessus ne m'envoie pas de mail et je me demande si il est bon.
0

#4 L'utilisateur est hors-ligne   sebdraluorg 

  • Modérateur
  • Voir le blog
  • Groupe : Modérateur [sebdraluorg]
  • Messages : 2063
  • Inscrit(e) : 28-février 04
  • Gender:Male
  • Location:Belgique Liege
  • Mes langues:Francais en een beetje nederlands

Posté 30 avril 2008 - 20:29

hum il me semble qu'il te manque ces 3 lignes:

  .configuration.Fields.Item("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate") = 1
  .configuration.Fields.Item("http://schemas.microsoft.com/cdo/configuration/sendusername") = "your-username"
  .configuration.Fields.Item("http://schemas.microsoft.com/cdo/configuration/sendpassword") = "your-password"

sans lesquels windows utilise le compte de messagerie par defaut (celui de outlook) et celui-ci n'est certainement pas configurer ou du moins par pour le compte que tu veux utiliser ici.

mets aussi un msgbox err.description apres le end with, ca devrait te donner la raison pour laquelle le mail n'a pu etre delivré

++
0

#5 L'utilisateur est hors-ligne   mavric 

  • Junior Member
  • Voir le blog
  • Groupe : Membres
  • Messages : 4
  • Inscrit(e) : 30-avril 08

Posté 30 avril 2008 - 22:09

Ok merci pour les information. Je testerais toute tous cela Lundi et je vous tiendrais au courant
0

#6 L'utilisateur est hors-ligne   mavric 

  • Junior Member
  • Voir le blog
  • Groupe : Membres
  • Messages : 4
  • Inscrit(e) : 30-avril 08

Posté 05 mai 2008 - 17:00

Bonjour,
J'ai bien réessayé le script avec toute les modifications et cela ne fonctionne pas. Je ne comprend pas car il m'a mis qu'il ne gére pas la fonction
aurais je oublier quelque chose?
0

Partager ce sujet :




Réponse rapide

  

Sujets similaires
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet chaud (nouvelles réponses) Icône vérification log hitjackths
après moultes nettoyages
manly 
  • 23 réponses
  • 133 vues
Sujet ouvert (nouvelles réponses) Icône Vérification de log HiJackThis
apres une petite infection
mwen971 
  • 0 réponses
  • 107 vues
Sujet ouvert (nouvelles réponses) Icône verification
peu etre infecter
dadoux 
  • 7 réponses
  • 153 vues
Sujet ouvert (nouvelles réponses) Icône Problème vérification du système de fichier Kokuou 
  • 1 réponses
  • 221 vues
Sujet ouvert (nouvelles réponses) Icône Vérification de pc
...
loircelia 
  • 5 réponses
  • 394 vues
Sujet fermé Icône vérification du volume c au démarrage se bloque aud44 
  • 1 réponses
  • 354 vues
Sujet ouvert (nouvelles réponses) Icône verification du DD format 
  • 2 réponses
  • 360 vues
Sujet ouvert (nouvelles réponses) Icône [Résolu]Vérification de l'intégrité du fichier Ubuntu Karmik Koal Zonk 
  • 7 réponses
  • 1603 vues
Sujet ouvert (nouvelles réponses) Icône verification apres désinfection
controle log hijackthis
Alemel 
  • 1 réponses
  • 416 vues
Sujet chaud (nouvelles réponses) Icône Vérification pc optimisé avant installation tv adsl [résolu] petitpoison 
  • 18 réponses
  • 1809 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)