在做個監控用戶登錄改變之類的監控,現在是通過監控安全日志的寫入來監控,但是xp系統的安全日志的登錄事件(ID528)是不記錄登錄者的ip埠資訊的(比如遠程桌面登錄),但是2003之后的系統都有,那么在xp系統有什么辦法可以查到這些資訊嗎
uj5u.com熱心網友回復:
在運行界面,用IPCONFIG/ALL不可以看到嗎uj5u.com熱心網友回復:
我看了一下,是有IP的。事件型別是682,會話重定向事件里會有記錄(不是登錄成功)。另外,還可以在組策略->用戶設定->登錄腳本里添加腳本,效果是:用戶登錄以后,自動運行這個腳本。
@echo off
echo %date%%time% >> C:\3389\3389.log
netstat -ano| find "3389" | find /i /v "listen" >> C:\3389\3389.log
echo; >> C:\3389\3389.log
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/111199.html
標籤:安全技術/病毒
