Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Überwachung aktiver Remotedesktop-Verbindungen

Mitglied: goodbytes

goodbytes (Level 2) - Jetzt verbinden

11.04.2008, aktualisiert 21.04.2008, 15073 Aufrufe, 10 Kommentare

Hallo,
wie kann ich (möglichst per vbs-Script) in eine Logdatei schreiben, wann eine eingehende Remotedesktop auf meinen XP-Rechner beginnt und dann wieder endet? Dabei egal ob mit Abmeldung oder per Concurrent Session. Es geht dabei nur um die Dokumentation auf dem Zielrechner.

Torsten
Mitglied: Paragon
12.04.2008 um 00:09 Uhr
Probier’s mal mit der evtl. etwas abstrakten aber denke dennoch wirkungsvolle Methode eines Key Loggers wie z.B. aktive Key Logger https://www.regnow.com/softsell/nph-softsell.cgi?styleid=26269&item= ...
(die Seite ist Clean!) Den Report kannst du dir per email in HTML oder Textformat zusenden lassen...
Is vielleicht nicht was du gesucht hast, erfüllt aber trotzdem seinen Zweck.
Bitte warten ..
Mitglied: goodbytes
12.04.2008 um 21:09 Uhr
Hi Paragon,
naja, in diese Richtung möchte ich eigentlich nicht gehen.
Nachgedacht habe ich auch schon über eine Auswertung (Übergabe über Pipe) mittels "netstat" in einer Batch (bzw. dann Nutzung in einer vbs).
Allerdings denke ich, dass ich da nur den allgemeinen Status bekomme, aber nicht eine momentan aktive eingehende Verbindung abfragen kann.
Oder sehe ich da was falsch?

Torsten
Bitte warten ..
Mitglied: goodbytes
12.04.2008 um 22:27 Uhr
So, hab erstmal einen Test-Ansatz mittels Batch gemacht:

* Anfang *

Set "UHRZEIT = %TIME%"
for /F "tokens=1-3 delims=:," %%i in ("%TIME%") do Set "UHRZEIT=%%i:%%j"

netstat -p TCP | find /i "HERGESTELLT"

IF NOT %ERRORLEVEL% == 0 GOTO ENDE

ECHO %DATE% %UHRZEIT% Remotedesktop-Verbindung zu diesem Rechner "%COMPUTERNAME%" hergestellt !!!

:ENDE
SET UHRZEIT=

* Ende *

Nun habe ich nur noch das Problem, dass ich zwar nach der Zeichenfolge "HERGESTELLT" suche, aber eigentlich noch den Ziel-Port (3389 - zumindestens als Standard) auswerten muss.

Hat da jemand eine Lösung ???

Torsten
Bitte warten ..
Mitglied: proton100
14.04.2008 um 10:29 Uhr
Versuche doch mit dem Linux Grep befehl. den gibt es auch für windows

zu finden unter:
http://gnuwin32.sourceforge.net/packages/grep.htm

Windowsa bietet dir aber auch die möglichkeit per query session alle rdp sitzungen azuzeigen

query session -> Zeigt dir die Session ID an
query user --> Zeigt die Angemeldeten User mit anmeldezeit an
mit query /?
oder query session/? kannste die Hilfe ausgeben.

hoffe dir bringt die Info weiter.
Mit dem Grep befehl kannste dir die Info noch verfeinern.

lg
proton100
Bitte warten ..
Mitglied: n.o.b.o.d.y
14.04.2008 um 11:16 Uhr
Hallo,

ich bin mir gerade nicht 100%ig sicher ob das bei XP auch so ist, aber das steht doch im Eventlog.

Ralf
Bitte warten ..
Mitglied: goodbytes
19.04.2008 um 22:17 Uhr
Hallo,
nein, im Eventlog steht`s meiner Meinung nicht.

Torsten
Bitte warten ..
Mitglied: goodbytes
19.04.2008 um 22:21 Uhr
Hallo,
ich hab mir erstmal meine "Batch-Krücke" so erweitert, dass ich einfach den Standard-Port danach mit abfrage:

Set "UHRZEIT = %TIME%"
for /F "tokens=1-3 delims=:," %%i in ("%TIME%") do Set "UHRZEIT=%%i:%%j"

netstat -p TCP | find /i "HERGESTELLT"
IF NOT %ERRORLEVEL% == 0 GOTO ENDE
netstat -p TCP | find /i "3389"
IF NOT %ERRORLEVEL% == 0 GOTO ENDE

ECHO %DATE% %UHRZEIT% Remotedesktop-Verbindung zu Rechner "%COMPUTERNAME%" hergestellt !!! >> Remote-Desktop.log

Ist nicht schön, geht aber erstmal.
Mit "query" werde ich aber doch mal versuchen was zusammenzubasteln, wenn ich mal ein bissl mehr Zeit habe. Werde meine Lösung dann natürlich auch gleich posten.

Vielen Dank erstmal für die Hilfe !!!

Torsten
Bitte warten ..
Mitglied: goodbytes
19.04.2008 um 22:59 Uhr
Hallo,
ja, stimmt, mittels "query session" geht`s ja ganz gut. Wenn ich so auch auf den Usernamen filter klappt es ja.

Hier zumindest die Variante als Batch (mit dem Benutzer "User"):

Set "UHRZEIT = %TIME%"
for /F "tokens=1-3 delims=:," %%i in ("%TIME%") do Set "UHRZEIT=%%i:%%j"

:ANFANG
query session rdp-tcp User | find /i "Aktiv"
IF %ERRORLEVEL% == 0 GOTO AKTIV
SET UHRZEIT=
EXIT

:AKTIV
ECHO %DATE% %UHRZEIT% >> RDP.log
query session rdp-tcp User >> RDP.log
SET UHRZEIT=
EXIT

Kann man ja dann mittels geplantem Task alle paar Minuten aufrufen.
Oder kennt da Jemand eine Lösung per vbs, die dann auch permanent im Hintergrund läuft und auch nur den Beginn und das Ende dieser Session in die Log schreibt? Das wäre die elegantere Lösung.

Torsten
Bitte warten ..
Mitglied: n.o.b.o.d.y
21.04.2008 um 12:20 Uhr
Hallo,

könntest Du per Gruppenrichtlinie als Login- und Logout-Skript hinterlegen.

Ralf
Bitte warten ..
Mitglied: proton100
21.04.2008 um 12:22 Uhr
Also ich lasse es bei meiner TS Farm Protokollieren. wann welcher user sich an und ab meldet.

Dies mache ich aber über Gruppenrichtlinien.

Start --> Ausführen --> MMC

Dort Snap In hinzufügen
Gruppenrichtlinien auswählen
dort unter:

Computerrichtlinien --> Windows Einstellungen --> Start/Herunterfahren

Dort kannste Scripte hinterlegen.

Habe da halt nen Batch geproggt

mit folgendem inhalt
echo %username%;%computername%;%time%;%date% >> c:\logs\%date%_start.log

und beim beednen
echo %username%;%computername%;%time%;%date% >> c:\logs\%date%_ende.log

Vielliecht hilft dir das weiter. Bei mir funktioniert dies tadellos mit 5 Terminal Server im Verbund.

lg
proton100
Bitte warten ..
Ähnliche Inhalte
Windows Server

Verbindungen in einer Remotedesktop Serverfarm werden nicht angezeigt

Frage von obliteratorWindows Server

Guten Morgen zusammen, Wir setzten eine Remote Desktop Serverfarm ein. Mit einem Connectionbrooker und 2 Remotedesktop Session Host. Bei ...

Windows Netzwerk

Remotedesktop-Verbindung einrichten

gelöst Frage von TastuserWindows Netzwerk6 Kommentare

Hallo, folgende Situation: 2 Laptops 1 Router Beide Laptops sind im WLAN durch einen Router. Nun möchte Laptop1 auf ...

Windows Server

Remotedesktop Gateway oder Remotedesktop Verbindungsbroker für die Verbindung von Filialen über VPN???

Frage von CornitusWindows Server3 Kommentare

Hallo! Bevor ich eine Testumgebung aufbaue um da ganze einmal zu probieren frage ich lieber erstmal hier :). Ich ...

Windows Server

RDP-Lizenzen sind aktiv, dennoch keine Verbindung

gelöst Frage von AkcentWindows Server8 Kommentare

Hallo, wir haben bei einem Kunden einen Windows 2012R2 und haben dort auch die RDP-Lizenzen eingetragen. Es sah alles ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 1 TagWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 1 TagAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 2 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Hyper-V
Hyper-V mit altem XEON-Server. Was ist falsch?
Frage von LollipopHyper-V11 Kommentare

Hallo Bin etwas frustriert. Kleinbetrieb, ca. 15 PC's, 2 Stk. Server mit einigen virtuellen PC's für Fernwartung, VaultServer für ...

Windows Server
NTFS Berechtigungen Ordnerstruktur
Frage von hukahu23489Windows Server11 Kommentare

Hallo, ich bin seit kurzem in einer neuen IT-Abteilung und bin über das Berechtigungskonzept des Unternehmens sehr schockiert. Ich ...

Exchange Server
NDR umleiten
Frage von isomasterExchange Server10 Kommentare

Hallo Kollege, ich habe ein Problem mit dem Exchange Server. Wir haben unsere info@ Adresse als Verteilergruppe eingebunden (so ...