Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!


В Инете готового решения не нашёл, поэтому сделал свою реализацию.
Блок работы с компьютерами с семёркой
можно получать вообще только интересующие события, а не все подряд
В каком именно логе на машине пользователя хранится информация о времени запуска и завершения приложений?Да, это журнал безопасности (Security Log).
Сами-то ваши сотрудники как к этому относятся?У нас приняты строгие, но справедливые документы (приказы/регламенты/инструкции/стандарты).
Да, это журнал безопасности (Security Log).
secedit /configure /cfg c:\XP\secsetup.inf /db secsetup.sdb /verbose /overwrite /quiet
[Event Audit]
; 0 - Выключено
; 1 - Только успех
; 2 - Только отказ
; 3 - Успех и отказ
AuditSystemEvents = 3
AuditLogonEvents = 3
AuditObjectAccess = 3
AuditPrivilegeUse = 3
AuditPolicyChange = 3
AuditAccountManage = 3
AuditProcessTracking = 3
AuditAccountLogon = 3
auditpol.exe /set /category:"Подробное отслеживание" /subcategory:"Создание процесса" /success:enable /failure:enable
auditpol.exe /set /category:"Подробное отслеживание" /subcategory:"Завершение процесса" /success:enable /failure:enable
auditpol.exe /set /category:"Detailed Tracking" /subcategory:"Process Creation" /success:enable /failure:enable
auditpol.exe /set /category:"Detailed Tracking" /subcategory:"Process Termination" /success:enable /failure:enable
Отчёт о запуске программ на компьютерах пользователей