Имя: Пароль:
IT
Админ
IP адреса RDP подключений к Windows Server 2008
0 evgeniy32
 
20.10.12
21:48
Пишется ли где-нибудь история ip адресов которые подключались к серваку по RDP ? подскажите где искать
1 Fram
 
20.10.12
21:50
имхо, это на уровне маршрутизатора (фаервола) должно писаться
2 evgeniy32
 
20.10.12
22:18
(1)ну да логично...но фаера не было, надо ставить...может где то пишется по умолчанию самим серваком
3 K-5
 
20.10.12
22:41
(0) Небось интересует программно получить ИП клиента?
4 Sinoptic
 
20.10.12
22:48
(0) В журналах событий это записывается
5 evgeniy32
 
20.10.12
22:52
(3)нет просто посмотреть ип нужно кто когда подрубался
(4)в журналах какая то хрень, все кроме ip
6 K-5
 
20.10.12
22:53
(5) Это понятно.Мне тоже интесно. Ждем уважаемого Ёпрста?
7 Чарльз Треч
 
20.10.12
22:58
(5) В журнале безопасности есть ip.
8 Сержант 1С
 
20.10.12
23:02
журнал безопасности
подключись по рдп, посмотри аудит успеха, код события. Фильтр по коду, и любуйся.
9 Sinoptic
 
20.10.12
23:06
Смотришь по журналу Службы удаленных рабочих столов время подключения, потом в журнале безопасности, в это же время находишь запись:

Запрошен билет службы Kerberos.

Сведения об учетной записи:
   Имя учетной записи:        Администратор@ДОМЕН.LOCAL
   Домен учетной записи:        ДОМЕН.LOCAL
   GUID входа:        {489432cd-9b81-dfas-259d-5eb5a678ecca}

Сведения о службе:
   Имя службы:        SERVER$
   Идентификатор службы:        ДОМЕН\SERVER$

Сведения о сети:
   Адрес клиента:        ::ffff:192.168.1.94
   Порт клиента:        2834

Дополнительные сведения:
   Параметры билета:        0x40810008
   Тип шифрования билета:    0x12
   Код ошибки:        0x0
   Службы передачи:    -
10 evgeniy32
 
21.10.12
00:38
(8) нашел спасибо, а в эксель никак не выгрузить? хотелось бы список ip тупо выгрузить...
11 evgeniy32
 
21.10.12
00:40
журнал в evtx сохраняется, неудобно смотреть
12 Jump
 
21.10.12
00:40
(10)Есть такие программы - парсеры логов называются....
13 Чарльз Треч
 
21.10.12
00:41
(11) В csv он тоже сохраняется.
14 evgeniy32
 
21.10.12
00:47
(13)спасибо увидел
15 sdv2000
 
21.10.12
01:03
а Ёпрста?