整理:windows2003记录远程桌面连接登录日志的方法及注意事项

本文转自:
http://skycyc23.blog.51cto.com/231267/373497

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://skycyc23.blog.51cto.com/231267/373497                

有时想看看服务器的远程桌面连接登录日志,看看是否被入侵过。但windows2003系统默认没有记录相关日志。这个就需要我们自己创建登陆日志,以下是从网上找的记录远程桌面的连接登录日志方法:
1、建立一个存放日志和监控程序的目录,比如在C盘下建立一个RDP的目录
2、在其目录下建立一个名为RDPlog.txt的文本文件
3、在其目录下建立一个名为RDPlog.bat的批处理文件,内容为:
date /t >>RDPlog.txt
time /t >>RDPlog.txt
netstat -n -p tcp | find ":3389">>RDPlog.txt
start Explorer
注意:以上3389是默认的远程桌面的端口号,如已修改过终端服务的端口,这个数值也要作相应的改变。

4、进入 控制面板-》管理工具-》终端服务器配置

会打开一个“tscc - 终端服务配置\连接 ”窗口

 

在窗口的右侧 有 RDP-Tcp 的记录 右键点击属性,会弹出RDP-Tcp属性 窗口(如下图),切换到“环境”页下,在其中的“初始程序”选项中设置:

启用“用户登录时启用下列程序”

在程序路径和文件名处填写:C:\RDP\RDPlog.bat
在起始于填写:C:\RDP

 

完成以上的配置步骤后,当再次登录服务器时就会记录当前登录者的时间和IP。

测试成功! 

可是每次登录时都会有一个DOS的黑窗口一闪而过,很不舒服,有些人想精益求精去掉它。比如我,以下是操作步骤:

注意:请确保服务器wscript.shell 不被删除或改名,否则登录时可能会提示:windows脚本错误,无法找到名为“wscript.shell”的automation类,而无法远程进入系统,就只能找机房人员本地操作改回了。我就是因为不知道服务器因机房网管当时装系统配置安全时将wscript.shell删除了,而导致远程进不去系统。

1、仍旧在原来的目录下新建一个名为RDPLog.vbs脚本文件,内容如下:
Set shell = Wscript.Createobject("wscript.shell")
Call shell.run("C:\RDP\RDPLog.bat",0)
2、同上进入 控制面板-》管理工具-》终端服务器配置,进入到默认RDP-Tcp属性中
3、切换到“环境”页下,启用“用户登录时启用下列程序”
在程序路径和文件名处填写:wscript  C:\RDP\RDPLog.vbs
在起始于填写:C:\RDP

设置后,再登录时弹出的批处理窗口就消灭了!

另外提醒各位:如果想每次登陆都记录访问着的时间和IP,每次退出远程桌面时,都必须选择“注销”用户退出。以上仅是一个简单的终端服务日志攻略,并没有太多的安全保障措施和权限机制。

 

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Windows远程桌面连接是一种在网络上远程访问和控制其他Windows计算机的方式。通过远程桌面连接,您可以在本地计算机上使用远程计算机的桌面、应用程序和文件。 要使用远程桌面连接,您需要确保两台计算机都连接到同一个网络,并且远程计算机已经启用了远程桌面功能。下面是一些简单的步骤来设置远程桌面连接: 1. 在远程计算机上启用远程桌面功能: - 点击开始菜单,搜索并打开“系统” - 在左侧面板上选择“远程设置” - 在“远程”选项卡下,勾选“允许远程连接到此计算机” - 如果需要,可以选择“仅限于运行Windows的计算机(更安全)” 2. 在本地计算机上打开远程桌面连接应用程序: - 点击开始菜单,搜索并打开“远程桌面连接”应用程序 - 在“计算机”字段中输入远程计算机的IP地址或主机名 - 点击“连接” 3. 输入远程计算机的凭据: - 如果弹出提示框,请输入远程计算机的用户名和密码 - 如果需要,可以选择“记住我的凭据”以便下次连接时自动登录 4. 成功连接后,您将看到远程计算机的桌面,并且可以像本地计算机一样使用它。 请注意,为了使用远程桌面连接,您需要在远程计算机上具有管理员权限或得到管理员的授权。另外,确保防火墙或网络设置不会阻止远程桌面连接。 希望这些信息对您有所帮助!如果您有任何其他问题,请随时提问。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值