监控用户何时登录终端服务器

监控用户何时登录终端服务器

真正寻找一些想法(理想情况下没有基于第三方的),我们可以实施这些想法来监控用户何时登录终端服务器(如果可能的话注销),以便我们可以监控活动。

谢谢!

答案1

你说的“监控活动”到底是什么意思?你到底想做什么

假设您启用了登录/注销事件的成功审核,则每次成功登录或注销时,事件日志都会包含事件(ID 和来源取决于您使用的 Windows 版本)。该产品无需任何第三方插件即可生成该日志“库存”。此时,只需解析事件日志或将其转发到您想要使用的任何日志分析系统即可。一旦解析事件日志,一切皆有可能——无论您的监控系统具有何种警报功能。

相关内容