@noname_shaman

Как вести лог RDP подключений?

Добрый день, имеется около 25 удаленных серверов (w2k3, w2k8), ежедневно к ним подключаются специалисты тех поддержки. Необходимо настроить логгирование их подключений, способ надо придумать такой чтобы особо не грузить серваки и без того умирающие. Примерное содержание лога :
1) начало сессии;
2) IP-адрес;
3) конец сессии.
  • Вопрос задан
  • 4284 просмотра
Пригласить эксперта
Ответы на вопрос 2
oia
@oia
так оно в журнале безопасность есть , или включи аудит успешный вход
Ответ написан
Комментировать
Sergey-S-Kovalev
@Sergey-S-Kovalev
Sysadmins team leader
В контексте того, что Windows Server 2003 не поддерживает выполнение сценариев при появления события в EventLog
Могу порекомендовать банальный скрипт на входе и выходе, который пишет в текстовый файл на сетевом диске:
set F=%date:~6,4%-%date:~3,2%-%date:~0,2%_%time:~0,2%-%time:~3,2%-%time:~6,2%
echo log on %f% %username% %computername% >>\\server\share\audit\"%username% %computername%.txt"

для скрипта выхода все тоже самое, кроме замены log on на log off

Но проблемы с фиксацией IP адреса с которого подключаются к терминальному серверу он не решит.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы