Gibt es eine Protokolldatei für RDP-Verbindungen?

Ich verbinde mich über VPN/RDP mit meinem Arbeits-PC und möchte auf meinem Arbeits-PC eine Protokolldatei finden, die einige Informationen darüber enthält, wann ich sie zuletzt verwendet habe, woher meine Verbindung stammt und wie lange sie dauerte. Wo in Windows 7 würde ich das herausfinden?

Author: Darius, 2012-04-05

6 answers

Wenn Sie sich die Ereignisanzeige als Administrator ansehen, gibt es Serverprotokolle, aber nicht für die Anmeldung/Abmeldung, soweit ich weiß.

Bitte überprüfen Sie den Ereignisanzeigebaum auf der linken Seite unter "Applications and Services Logs -> Windows -> TerminalServices -*", wobei * alle Protokolle dort sind. Ich denke, Sie interessieren sich am meisten für das Betriebsprotokoll TerminalService-LocalSessionManager. Event ID 21 liefert die IP-Adresse der eingehenden Verbindung.

Es gibt auch eine "RemoteDesktopServices-RemoteDesktopSessionManager" Knoten in der Ereignisanzeige Baum auf der linken Seite unter "Applications and Services Logs - > Windows". Nur die Administratorrolle darf die Datei meiner Meinung nach anzeigen. Bitte bestätigen Sie und lassen Sie mich wissen, ob dies Ihren Anwendungsfall adressiert.

Vielleicht versuchen Sie dies auch für die Protokollierung der Anmeldung/Abmeldung: http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/aptopnode.mspx?mfr=true

 45
Author: Jarrod Wageman,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2017-07-01 21:39:23

Suchen Sie unter "Anwendung und Dienste Protokolle' > 'Microsoft' > 'Windows' > 'TerminalServices-ClientActiveXCore' > 'Microsoft-Windows-TerminalServices-RDPClient/Operation",

Dieses Protokoll enthält Ereignisse, die den Servernamen enthalten, zu dem der Endbenutzer versucht hat, RDP zu verbinden.

 6
Author: Thor N,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2014-02-03 03:56:34

Ich kann Ihnen nicht sagen, wie Sie von Ihrem Arbeitscomputer aus überprüfen sollen, wann Sie ein VPN eingerichtet haben, da es vermutlich nicht der VPN-Server ist (?). Wenn Sie jedoch eine Remotedesktopverbindung verwenden, um diesen Arbeits-PC zu steuern, können Sie möglicherweise die Anmelde - / Abmeldezeiten aus der Ereignisanzeige abrufen.

Suchen Sie in den Sicherheitsprotokollen nach diesen. RDP-Anmeldungen sind ein Event ID 4624 aber nur die Suche nach 4624 funktioniert nicht. Innerhalb des Ereignisses müssen Sie den Anmeldetypwert als "10" und den SecurityID-Wert als Ihren angeben. Nicht sicher, wie man diese filtert...

 2
Author: Chris_K,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2012-04-05 23:10:41

Ich habe die Informationen in der Ereignisanzeige unter Windows-Protokolle/Sicherheit unter Taskkategorie Anmelde-und Abmeldeereignisse gefunden.

 1
Author: Howard Mitchell,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2014-07-17 18:28:25

In Ihrem Fall müssen Sie die Protokolle TerminalServices-LocalSessionManager und TerminalServices-RemoteConnectionManager von Ihrem Computer aus überprüfen.

Sie können auch ein hervorragendes Drittanbieter-Tool namens SysKit, ehemals Terminal Services Log, überprüfen. Es werden alle Arten von Berichten aus Protokollen generiert und Sie sparen viel Zeit, wenn Sie alle Details zu RDP-Verbindungen und anderen Dingen erhalten möchten.

Bitte beachten Sie: ich bin verbunden mit Acceleratio, die Macher des Tools bereits erwähnt, so könnte ich vielleicht ein bisschen voreingenommen hier.

 1
Author: MatijaB,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2015-11-23 20:47:16

Verwenden Sie den Befehl quser, um Sitzungen anzuzeigen.

Dann sehen Sie so etwas wie ID 1 oder 2 oder 4. Geben Sie dann Abmelden 4 ein, um diese Sitzung abzumelden.

Sie können auch Typ - query session - oder qwinsta (beide sind die gleiche Sache) Zeigen, wer und was port empfangsbereit ist, etc.

 1
Author: Norcal Helpdesk,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2016-07-03 15:57:19