Olá Rodrigo Teles,
Bem-vindo ao Mircosoft Q&A!
Para identificar em qual máquina um usuário do Active Directory (AD) está logado, você pode utilizar algumas ferramentas e métodos diferentes. Aqui estão algumas opções:
PsLoggedon:
- Utilize a ferramenta PsLoggedon.exe da SysInternals para saber quais usuários estão logados em um determinado host. Após descompactar o arquivo PSTools.zip, entre no diretório PsTools e execute o comando:
PsLoggedon.exe -x \\NomeDoServidor
- Isso mostrará os usuários logados no servidor especificado
Event Viewer:
- Quando um usuário faz logon no domínio, o acesso é registrado no evento nº 4624 do log Security. Você pode acessar o Event Viewer no servidor do AD e filtrar os eventos pelo ID 4624 para identificar o IP do computador que o usuário está utilizando.
PowerShell:
- Utilize o PowerShell para extrair todos os logons realizados por um usuário específico. Por exemplo:
powershell Get-EventLog -LogName Security -InstanceID 4624 | Where {$_.Message -match "Account Name:\s+NomeDoUsuario"}
- Isso mostrará os logons do usuário especificado e o IP do host utilizado.
Esses métodos devem ajudá-lo a identificar em qual máquina um usuário do AD está logado.
Saudações
Gao.
Se esta resposta resolveu sua consulta, por favor clique em 'Aceitar resposta'. Isso nos ajuda a melhorar continuamente a qualidade e relevância de nossas soluções.