テレワークの社員が増えてくると、人事や経営陣としては
ちゃんと社員が仕事をしているかチェックしたくなります。
社員のPCのログインにドメインコントローラーを使用している場合は
ADサーバーのイベントログから
社員がPCにログインした時間を抽出することができます。
イベントビューアからエクスポートする方法、
wevtutilコマンドを使用する方法もありますが、
ここではwmicコマンドを使用します。
まずはイベントビューアでログインイベントのIDを特定する必要がありますが、
イベントIDが特定出来たら
イベントIDと期間で絞り込んで抽出します。
例)イベントID:1234、2021年4月のログ
1 |
wmic ntevent where "(logfile='system' and EventCode='1234' and (timegenerated >= '20210401000000.0+540' and timegenerated <= '20210430000000.0+540'))" >export.txt |