Ouverture de sessions tse

Fermé
pinpinxici Messages postés 2 Date d'inscription mardi 2 avril 2019 Statut Membre Dernière intervention 2 avril 2019 - 2 avril 2019 à 12:22
pinpinxici Messages postés 2 Date d'inscription mardi 2 avril 2019 Statut Membre Dernière intervention 2 avril 2019 - 2 avril 2019 à 16:17
Bonjour,

Sauriez -vous comment auditer une ouverture de session sur un serveur windows. J'aimerai avoir tous les logs, non des ouvertures de session mais savoir tout se qu'il se passe lors de l'ouverture de session et combien de temps cela prend pour chaque choses.

Je vous remercie

2 réponses

Ubahup Messages postés 354 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 13 août 2023 54
2 avril 2019 à 13:55
Salut @pinpinxici,

Je te propose un outil puissant et dédié à ce type de diagnostique :
Windows Performance Toolkit

Cet outil est lui même contenu dans le "Windows Assessment & Deployment Kit" de Microsoft.

Si tu fais une recherche sur Gogol Image, tu risque de te dire "Ouh la la, y a tout plein de courbes. Je vais rien piger !".

Voici donc quelques conseils pour les premiers pas.

1. Windows Assessment & Deployment Kit
Tu trouveras à le télécharger sur le site de Microsoft, ici : https://docs.microsoft.com/en-us/windows-hardware/get-started/adk-install

Lorsque tu vas lancer l'installation de cette boîte à outils, prends soin de décocher les cases des outils dont tu n'auras pas besoin. Ne conserve que "Windows Performance Toolkit".

2. Préparation du PC pour le diagnostique
Lorsque "Windows Performance Toolkit" sera installé, il te faudra faire quelques opérations afin de permettre un diagnostique des différentes phases de démarrage du PC. Car il s'agit bien de diagnostiquer TOUTES les phases de démarrage.

Je te conseille le tuto-vidéo de PCSoleil. Il est simple, clair et suffisant. Tu le trouveras ici : https://www.pcsoleil.fr/pc-portable-lent-optimisation-avec-windows-performance-toolkit/
Il s'agit de la vidéo Youtube située en fin de page.

3. Prendre le temps
Les rapports d'activités de cet outil sont tellement riches et complets que cela peut déconcertant au premier abord. Mais là encore, PCSoleil livre quelques exemples d'utilisation.

Toutes les phases de démarrage sont observées (Win ini, Logon, Post Boot...), de l'appui sur le bouton "Power On/Off" jusqu'à 1 ou 2 minutes après avoir accès à ton bureau.

Tous les processus sont observés, mis en courbes et quantifiés au millième de seconde près.

Une fois la découverte faite, je me suis vite pris au jeu de tout fouiller, tout décortiquer.
Le rapport d'événements est d'une telle précision que l'on se prendrait presque à être Bill Gates et pouvoir agir au coeur des processus.

Mais attention tout de même !
Une application ou un processus gourmand en ressources (CPU, Ram, disque...) n'est pas forcément un processus à désactiver ou une application à désinstaller. Encore faut-il aller ensuite sur ne Net à la recherche des infos sur les intrus débusqués.

Bonne route.
0
pinpinxici Messages postés 2 Date d'inscription mardi 2 avril 2019 Statut Membre Dernière intervention 2 avril 2019
2 avril 2019 à 16:17
Merci pour ta réponse très complète.
Je vais tester tout ça
A bientôt
0