|
IP адреса RDP подключений к Windows Server 2008 | ☑ | ||
---|---|---|---|---|
0
evgeniy32
20.10.12
✎
21:48
|
Пишется ли где-нибудь история ip адресов которые подключались к серваку по RDP ? подскажите где искать
|
|||
1
Fram
20.10.12
✎
21:50
|
имхо, это на уровне маршрутизатора (фаервола) должно писаться
|
|||
2
evgeniy32
20.10.12
✎
22:18
|
(1)ну да логично...но фаера не было, надо ставить...может где то пишется по умолчанию самим серваком
|
|||
3
K-5
20.10.12
✎
22:41
|
(0) Небось интересует программно получить ИП клиента?
|
|||
4
Sinoptic
20.10.12
✎
22:48
|
(0) В журналах событий это записывается
|
|||
5
evgeniy32
20.10.12
✎
22:52
|
(3)нет просто посмотреть ип нужно кто когда подрубался
(4)в журналах какая то хрень, все кроме ip |
|||
6
K-5
20.10.12
✎
22:53
|
(5) Это понятно.Мне тоже интесно. Ждем уважаемого Ёпрста?
|
|||
7
Чарльз Треч
20.10.12
✎
22:58
|
(5) В журнале безопасности есть ip.
|
|||
8
Сержант 1С
20.10.12
✎
23:02
|
журнал безопасности
подключись по рдп, посмотри аудит успеха, код события. Фильтр по коду, и любуйся. |
|||
9
Sinoptic
20.10.12
✎
23:06
|
Смотришь по журналу Службы удаленных рабочих столов время подключения, потом в журнале безопасности, в это же время находишь запись:
Запрошен билет службы Kerberos. Сведения об учетной записи: Имя учетной записи: Администратор@ДОМЕН.LOCAL Домен учетной записи: ДОМЕН.LOCAL GUID входа: {489432cd-9b81-dfas-259d-5eb5a678ecca} Сведения о службе: Имя службы: SERVER$ Идентификатор службы: ДОМЕН\SERVER$ Сведения о сети: Адрес клиента: ::ffff:192.168.1.94 Порт клиента: 2834 Дополнительные сведения: Параметры билета: 0x40810008 Тип шифрования билета: 0x12 Код ошибки: 0x0 Службы передачи: - |
|||
10
evgeniy32
21.10.12
✎
00:38
|
(8) нашел спасибо, а в эксель никак не выгрузить? хотелось бы список ip тупо выгрузить...
|
|||
11
evgeniy32
21.10.12
✎
00:40
|
журнал в evtx сохраняется, неудобно смотреть
|
|||
12
Jump
21.10.12
✎
00:40
|
(10)Есть такие программы - парсеры логов называются....
|
|||
13
Чарльз Треч
21.10.12
✎
00:41
|
(11) В csv он тоже сохраняется.
|
|||
14
evgeniy32
21.10.12
✎
00:47
|
(13)спасибо увидел
|
|||
15
sdv2000
21.10.12
✎
01:03
|
а Ёпрста?
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |