Zum Inhalt springen

Netlogon.log effizient auswerten


Pokergin

Empfohlene Beiträge

Aufgabe ist es die netlogon.log Dateien möglichst effizent auszuwerten nach dem Eintrag: NO_CLIENT_EVENT .

Am Ende sollte eine Liste entstehen welche aufzeigt aus welchen dem AD unbekannten Subnetzten sich Clients anmelden.

Dabei sollte aber auf Grund der großen Zahl von Domaincontrollern nicht manuell auf jeden einzelnen DC nachgeschaut werden.

Wie erstelle ich also mit möglichst wenig Aufwand eine solche Liste, wenn beispielweise auf 1000 DC diese log Datei ausgewertet werden soll ?

Hoffe das Problem wurde klar, hat jemand einen Lösungsansatz ? :(

Link zu diesem Kommentar
Auf anderen Seiten teilen

Event-ID 5807?

Mal davon abgesehen, das die von dir erwähnte Logdatei eigentlich nur zum Debuggen da ist und mal eben 1000 DCs debuggen sich :eek **** anhört..

(Default-Maximalgröße ~20 MB gibts auch und so..)

Ich würd mir nen Programm basteln, welches eben die Logdatei parst und mir das Gewünschte zusammenschreibt und via $Transport (Mail, Xmpp, whatever) zu mir schickt.

Das Programm dann auf die DCs automatisch verteilen lassen,

'türlich mit Lab und Testing (bei 1000 DCs).

Hört sich nach ner gehörigen Arbeit an - vllt. besser nochmal Rücksprache mit MS halten? (kann ja sein die haben schon was passendes im Schrank *g*)

Grüße

Ripper

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 2 Wochen später...

oki bin etwas weiter gekommen.

Und zwar habe ich jetz geschaft sämtliche IP Adressen aus der Netlogon.log aller DC in eine Textdatei zu schreiben, richtig zu ordnen und die doppelten weg zu werfen so das jede IP nur noch einmal drin steht.

Das Problem jedoch ich brauch ja nun zu jeder ip die Subnetzmaske um das Subnetz zu bestimmen. Wie ist das zu meistern ? Zur Zeit bin ich etwas ratlos.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ausser die IPs mit deiner "bekannte Subnetze"-Liste abzugleichen bleibt dir nichts übrig, denk ich.

Es ist über Router hinweg schwer feststellbar wie groß Subnetze sind.

Grüße

Ripper

wie meinst du das? .. ich mein was bringt mir die Liste meiner bereits bekannten Subnetze ? Die IP die in Netlogon.log drin stehen haben ja alle unbekannte Netze wie soll ich die dann abgleichen ?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...