Есть ли файл журнала для соединений RDP?

Я подключаюсь к своему рабочему ПК через VPN / RDP, и мне хотелось бы найти файл журнала на моем рабочем ПК, который будет включать в себя некоторую информацию о том, когда я использовал его последним, откуда возникла моя связь и как долго она продолжалась. Где в Windows 7 я буду искать это?

  • Каковы различные способы удаленного подключения к вашему компьютеру?
  • Максимальные размеры разметки окна после сеанса RDP
  • Как я могу остановить удаленный компьютер от изменения раскладки клавиатуры?
  • Как удаленно просматривать рабочий стол Linux из Windows XP?
  • Как удаленный рабочий стол (RDP) от Win 7 или XP до Win CE
  • Почему копирование по RDP иногда не работает?
  • Разделение ноутбука с 4 основными разделами
  • Как перенести файлы с Mac (OS9) на Windows 7 (или XP) с помощью прямого подключения к сети Ethernet
  • Ошибка резервного копирования Windows с помощью 0x80070002: «Система не может найти указанный файл»
  • Как разрешить сообщение об ошибке «Устройство USB не распознано»?
  • Один веб-сайт не будет работать на одном компьютере независимо от того, что
  • Панель задач Windows 7 как боковая панель, минимальная ширина фиксирована
  • 6 Solutions collect form web for “Есть ли файл журнала для соединений RDP?”

    Если вы посмотрите на средство просмотра событий, то в качестве администратора есть журналы сервера, но не для входа / выхода из системы, насколько я знаю.

    Проверьте дерево просмотра событий на левой стороне в разделе «Журналы приложений и служб -> Windows -> TerminalServices- *", где * – все журналы. Я думаю, вас больше всего интересует операционный журнал TerminalService-LocalSessionManager. Идентификатор события 21 предоставит IP-адрес входящего соединения.

    В дереве просмотра событий слева в разделе «Журналы приложений и служб -> Windows» есть узел «RemoteDesktopServices-RemoteDesktopSessionManager». Только роль администратора разрешена для просмотра файла, который я считаю. Пожалуйста, подтвердите и сообщите мне, если это касается вашего прецедента.

    Возможно, попробуйте это для входа в систему и входа в систему: http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/aptopnode.mspx?mfr=true

    Я не могу сказать вам, как проверить с вашей рабочей машины, когда вы создали VPN, поскольку, по-видимому, это не сервер VPN (?). Тем не менее, если вы используете подключение к удаленному рабочему столу для управления рабочим компьютером, вы можете вытащить время входа / выхода из программы просмотра событий.

    Просмотрите журналы безопасности для них. Входы RDP – это Event ID 4624 но поиск 4624 не будет работать. В рамках события вам потребуется значение типа входа в систему «10» и значение SecurityID, которое будет вашим. Не уверен, как отфильтровать эти …

    Посмотрите в разделе «Журналы приложений и сервисов»> «Microsoft»> «Windows»> «TerminalServices-ClientActiveXCore»> «Microsoft-Windows-TerminalServices-RDPClient / Operation»,

    Этот журнал будет иметь события, которые содержат имя сервера, к которому пользователь пытался подключить RDP.

    Я нашел информацию в средстве просмотра событий в разделе «Журналы Windows / Безопасность», которые вы увидите в разделе «Войти в систему» ​​и «Выйти из системы».

    В вашем случае вам необходимо просмотреть TerminalServices-LocalSessionManager и TerminalServices-RemoteConnectionManager с вашего компьютера.

    Вы также можете проверить отличный сторонний инструмент SysKit, ранее журнал служб терминалов . Он сгенерирует вам все виды отчетов из журналов и сэкономит вам кучу времени, если вы хотите получить все подробности о соединениях RDP и других материалах.

    Обратите внимание: я связан с Acceleratio, создателями упомянутого выше инструмента, поэтому я могу быть немного предвзятым.

    Используйте команду quser для отображения сеансов.

    Затем вы увидите что-то вроде ID 1 или 2 или 4. Затем введите Logff 4 для выхода из этой сессии.

    Вы также можете ввести сеанс запроса или qwinsta (оба являются одним и тем же) Показывать, кто идет, и какой порт прослушивается и т. Д.

    Давайте будем гением компьютера.