zoukankan      html  css  js  c++  java
  • Windows Server查看和记录远程登录信息的方法

    前两天我的一台Windows Server 2012R2的服务器中了传说中的cryptowall病毒,所有数据文件都被加密,需要我支付1个比特币才能解码。幸好服务器上没什么重要的文件,还好我没钱,我选择回滚。

    接着我开始考虑服务器安全方面的问题,第一步就是远程登录的登录记录问题。

    一、利用系统日志查看登录信息

    打开控制面板——系统和安全——查看事件日志,就进入了事件查看器

    打开左侧事件查看器(本地)——Windows日志——安全,就能查看所有安全日志

    点击右侧筛选,筛选事件ID为4776的所有事件,即为所有远程登录日志

    可以看到我的日志中有他人登录,而且他还创建了登录账户User1

    二、记录登录信息

    上述查看方法并不能查看到对方的ip,为了查看到ip需要进行一些设置

    假设在C盘RDP文件夹下进行操作:

    1、创建空文件RDPlog.txt。创建批处理文件RDPlog.bat,写入代码

    2、在管理工具中打开计划任务,新建计划任务,在触发器选项中新建“当连接到用户会话时”,在操作选项中新建操作,设置程序为C:RDPRDPlog.bat,起始于C:RDP

    这样在远程登录后就会将登录的时间和ip记录在RDPlog.txt文件中。

    但是有一个问题,会在登陆后跳出一个一闪而过的cmd窗口,要消除这个窗口,就再新建一个脚本RDPlog.vbs,写入代码

    将计划任务程序设置为C:RDPRDPlog.vbs即可,如下

    试着登录两次后结果如下图

  • 相关阅读:
    仿百度翻页(转)
    文字顺时针旋转90度(纵向)&古诗词排版
    微信小程序使用canvas绘制图片的注意事项
    PHP即时实时输出内容
    使用Android Studio遇到的问题
    RuntimeError: Model class users.models.UserProfile doesn't declare an explicit app_label and isn't in an application in INSTALLED_APPS.
    drf中的各种view,viewset
    代码审计:covercms 1.6
    windows下安装phpredis扩展
    python练习:异常
  • 原文地址:https://www.cnblogs.com/firstdream/p/9156245.html
Copyright © 2011-2022 走看看