每个用户帐户是否有任何types的日志,例如:login的小时数等
或者任何types的第三方软件来分析Windows Server 2008 R2上每个用户帐户的软件使用模式
日志存在,但他们需要第三方抽象工具。 在单个工作站上 ,如果您分析安全日志,则可以将login和注销事件相关联以提取login持续时间统计信息。 域控制器上的login/注销事件是针对用户与特定DC进行的单个会话,可能是像GPO和其他项目一样拉下来的东西。
至于软件的使用,也可以从Windows Eventlogs中抽象出来,但是它需要特殊的configuration和parsing。 它需要打开进程跟踪,并将在每个工作站上创build非常大的日志。 然后,您需要提取和分析这些日志来抽象出软件使用模式。
这并不容易。