■説明 WINDOWSサーバにユーザーがリモートログオン・ログオフしたことを検知するnagiosプラグインを書きました。 poweshellのGet-WinEventコマンドレットを使って、securityイベントログからログオン・ログオフのログを検索します。HITすればCRITICALとなり通知されます。 ログオン情報として [ログオン時間・ログオンアカウント・IPアドレス] ログオフ情報として [ログオン時間・ログオンアカウント] を表示します。 ■目的 本番環境用のWINDOWS踏み台サーバに仕込んでおいて、作業者がログオン・ログオフしたことを、管理者がnagiosを利用して自動チェック出来るようにする為に作成しました。 ■ソースコード ################################## ## parameter param ( #events log is che