brennerlein
Goto Top

Überwachung RDP woher?

Moin,

hab hier einen W2K3 Server auf dem ich und andere sich per RDP einloggen.

In der Ereignisanzeige kann ich mir ja unter Security anschauen welcher User sich wann eingeloggt hat.

Wie kann ich feststellen von woher, also welchen Rechner aus sich der jenige eingeloggt hat.

Content-Key: 129275

Url: https://administrator.de/contentid/129275

Printed on: April 20, 2024 at 01:04 o'clock

Member: Snuggy
Snuggy Nov 13, 2009 at 07:54:33 (UTC)
Goto Top
moin moin,

ich stand auch mal vor diesem Problem, ich habe es über ein einfaches Anmeldescript gelöst.


if [%clientname%]== set clientname=unbekannt
if [%sessionname:~0,3%]==[RDP] (echo "Am %Date% um %Time:~0,8% Uhr wurde sich von PC %clientname% über %sessionname:~0,3% auf PC/Server %computername% als %username% eingeloggt." >> "\\server\Remotelogs$\%date%.txt") else echo ""  
if [%sessionname:~0,3%]==[ICA] (echo "Am %Date% um %Time:~0,8% Uhr wurde sich von PC %clientname% über %sessionname:~0,3% auf PC/Server %computername% als %username% eingeloggt." >> "\\server\Remotelogs$\%date%.txt") else echo ""  

Da wir sowohl RDP als auch Citrix haben, habe ich mir das ganze zusätzlich nach Protokoll aufschlüsseln lassen.
Ich hoffe, du kannst damit was anfangen.
Member: Brennerlein
Brennerlein Nov 13, 2009 at 09:18:31 (UTC)
Goto Top
Sieht schon mal Klasse aus, aber wo werden die Logs geschrieben?
Member: Snuggy
Snuggy Nov 13, 2009 at 09:50:00 (UTC)
Goto Top
Die Logs landen in der versteckten Freigabe "Remotelogs$" auf "\\Server" und werden immer nach dem aktuellem Datum benannt , zb. 13.11.209.txt
Member: Brennerlein
Brennerlein Nov 13, 2009 at 10:09:59 (UTC)
Goto Top
Nochmal ´ne dumme Freigabe.


Ich sehe nur

ADMIN$
C$
IPC$

als Freigaben
Member: Snuggy
Snuggy Nov 13, 2009 at 10:19:25 (UTC)
Goto Top
Die Freigabe Remotelogs$ musst du selbst anlegen, die die du aufgezählt hattest, zählen zu den administrativen Freigaben, hier mal ne kleine Erklärung dazu:
http://support.microsoft.com/kb/314984/de
Dort steht auch, wie du selbst eine anlegen kannst.
Member: Brennerlein
Brennerlein Nov 18, 2009 at 09:26:57 (UTC)
Goto Top
Soooo,

nach ein paar Tagen Test muss ich nochmal danke sagen. Das funktioniert perfekt!