Caroline… Carolzinha… ou simplesmente Carol!

Comece pelo simples e não pare de tentar.

Quem trabalha diretamente com a administração de contas de usuários no Windows já passou por alguma situação onde o RH informava no meio do dia que o funcionário seria desligado e não poderia ter acesso a mais nada. Desativar as contas é fácil mas como então encerrar a sessão do colaborador sem ter que ir até lá com a “foice” na mão? hehe

Bem, para esses casos alguns comandos podem fazer milagres. Podemos utilizar o comando “query session” para descobrir a sessão do usuário e em seguida encerrá-la. Assim:

query

Repare que neste exemplo utilizo o ip da estação onde será realizada a pesquisa, mas e quando não se sabe ao certo o IP da estação de trabalho do funcionário?

Para essas situações, utilizo a pesquisa pelo event viewer, criando um filtro de evento, mas ao invés de trabalhar com os campo pré-definidos, faremos a query diretamente pelo XML.

Algumas informações que precisei pesquisar antes de criar o filtro.
Registro onde estaria a informação que preciso: Segurança
ID do evento: 4624 (evento de login bem sucedido)
obs.: https://docs.microsoft.com/pt-br/windows/security/threat-protection/auditing/event-4624

Veja como ficou o XML…

eventviewer

E assim conseguimos obter o ip da estação onde o usuário efetuou logon recentemente.

estacao

Categorias: Divulgação, Windows

Sobre Carol Souza

Caroline de Souza Vieira, mais conhecida como Carol Souza, formada em Análise de Sistemas, administradora de redes Linux, incentivadora do uso de Software Livre e usuária OpenSuse. Membro atuante da Comunidade Software Livre no Rio de Janeiro, colaboradora voluntária de eventos como Hack’n Rio 2011, IV FSLDC e DFDRJ, blogueira em sites como Cotidiano Linux, Gmigos, Mulheres na Tecnologia e CooperaTI além de manter o próprio blog Carolinux. Sonhadora, amiga, determinada, criativa e movida à desafios. Uma “padawan” amante de tecnologia, aspirante a corredora, ritmista e blogueira.

Posts Populares

Remote Desktop via W

Recentemente precisei usar o Remote Desktop do Windows para acessar ...

Extraindo textos a p

Realizando um atendimento (quem lê até pensa que sou médica ...

À caça de um Malwa

Escrevendo novos posts até tarde da noite, divulgando e acompanhando ...

Erro no "apt-get upd

Essa é mais uma daquelas histórias em que a simples ...

Mulheres em moviment

Neste último domingo consegui realizar um grande desejo, participar de ...