远程桌面连接失败日志记录

远程桌面连接失败日志记录

我有一台 Windows 桌面工作站,有时会拒绝远程桌面连接。(客户端报告未启用或未打开。)

大多数针对 RDC 和 RDP 的调试建议都没有多大价值:我没有报告身份验证失败,文件夹共享正常运行在任何时候,我都可以 RDC 现场所有其他工作站和服务器连接失败时,下次我检查时情况好转,现场没有人连接失败时

我想到的是 Windows 工作站只允许连接的 RDC。如果由于某种原因无法断开连接,它将无法允许另一个远程桌面连接。但这只是一种理论:也许其中一个路由器出于某种未知原因拒绝“仅此连接”(路由中没有其他防火墙,只有客户端和服务器工作站的默认防火墙)。

我可以做什么日志记录在远程工作站? 我并不特别想让 WireShark 连续运行 12 个小时,以期捕获到一些奇怪的东西,而且如果要从 12 个小时的网络捕获中寻找丢失的交易,我也不知道该寻找什么…… 因此,我希望首先在目标工作站上启用一些功能,以记录 RDP 连接或者更确切地说,RDC 故障。即使在预期的情况下没有出现 RDC 故障,也可能表明存在奇数路径故障。

相关内容