Rdp

是否可以在 Windows XP 和 Windows 7 下啟用 RDP 連接/斷開記錄?

  • April 9, 2010

正如標題所暗示的,我正試圖密切關注與幾台機器的 RDP 連接/斷開連接。一個執行 Windows XP,一個執行 Windows 7。

我已經檢查了 Windows XP 機器上的事件日誌,其中沒有提到任何內容。它只是 Windows 2003 Server 的一項功能嗎?

我不知道RDP是否有特定的東西,順便說一句你可以

  1. 在工作站上啟用登錄審核策略(如果您在 Active Directory 域中,則可以通過 GPO 執行此操作,或者您可以在編輯其本地安全策略的單個工作站上執行此操作)
  2. 使用事件程式碼 = 528(使用者登錄)和登錄類型 = 10(遠端互動,因此類似 RDP 的連接)檢查安全事件

您可以查詢事件,即使用LogParser此處為 GUI),並可能將它們載入到數據庫中以供將來分析

引用自:https://serverfault.com/questions/130991