Al momento ho un utente cattivo nel mio ambiente. Non vogliamo impostare alcun allarme (anche parlando agli amministratori AD) e desideriamo scoprire la workstation a cui l'utente è connesso nel nostro ambiente AD. A questo punto nel tempo tutto quello che so è il nome utente.
Come posso scoprire il nome della workstation a cui l'utente è connesso solo conoscendo il nome utente?
i) Potrei esportare il registro di sicurezza di AD e cercare l'evento di accesso degli utenti, poiché l'evento di accesso acquisisce il nome della workstation.
ii) Scansione di tutti gli IP nella mia rete e scrivere uno script come il seguente per ottenere il nome utente attualmente connesso a IP x
for /f %%a in (IP.txt) do WMIC /NODE:%%a computersystem GET name, username
Grazie.