|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
Т.е. кто, когда и на какой комп заходил под локальным админом Где эта информация может храниться? и как ее опрашивать? Я так понимаю в логах винды есть, но они могут быть очищены, да и удаленно их опрашивать по всем компам, а если комп выключен ... |
|||
:
Нравится:
Не нравится:
|
|||
01.04.2020, 13:30 |
|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
Как этот вопрос связан с ASP.NET? ... |
|||
:
Нравится:
Не нравится:
|
|||
01.04.2020, 13:32 |
|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
Если лог почистилили, то там все равно всегда остается запись о том что его почистили. Т.ч. если видишь эту запись, то можешь сразу рапортовать "Товарисчь полковник начальник СБ, на этот компьютер заходил венесуельский шпиён" Какой смысл ловить куда и когда кто-то заходил админом, если судя по задаче это мог делать кто угодно? ... |
|||
:
Нравится:
Не нравится:
|
|||
01.04.2020, 13:44 |
|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
listtoview, для того, чтобы эта инфа вообще логировалась, должен буть включен аудит в политиках безопасности, что не факт ... ... |
|||
:
Нравится:
Не нравится:
|
|||
01.04.2020, 13:48 |
|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
carrotik listtoview, для того, чтобы эта инфа вообще логировалась, должен буть включен аудит в политиках безопасности, что не факт ... а где же взять эту инфу? могу конечно службу написать, которая будет устанавливаться на все компы и шпиенить ... |
|||
:
Нравится:
Не нравится:
|
|||
01.04.2020, 13:57 |
|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
у нас еще лапс планируется развернуть, может он пишет? ... |
|||
:
Нравится:
Не нравится:
|
|||
01.04.2020, 14:03 |
|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
listtoview, .. да обычного скрипта на логон достаточно, который запишет все в нужное место, чтобы не лопатить журналы винды ... ... |
|||
:
Нравится:
Не нравится:
|
|||
01.04.2020, 14:32 |
|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
carrotik listtoview, .. да обычного скрипта на логон достаточно, который запишет все в нужное место, чтобы не лопатить журналы винды ... а как его зарегить на логон? виндовый шедулер умеет? ... |
|||
:
Нравится:
Не нравится:
|
|||
01.04.2020, 14:38 |
|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
listtoview carrotik listtoview, .. да обычного скрипта на логон достаточно, который запишет все в нужное место, чтобы не лопатить журналы винды ... а как его зарегить на логон? виндовый шедулер умеет? .. и виндовый планировщик может, и в политиках безопасности есть такой пункт Logon Script .. на выбор ... ... |
|||
:
Нравится:
Не нравится:
|
|||
01.04.2020, 14:50 |
|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
через Logon скрипты идея дрянь, по личному опыту, будет масса проблем как вариант можно использовать журнал Windows Secutiry Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58.
... |
|||
:
Нравится:
Не нравится:
|
|||
01.04.2020, 15:12 |
|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
Roman Mejtes, какие проблемы на логоне? ... |
|||
:
Нравится:
Не нравится:
|
|||
01.04.2020, 15:48 |
|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
а на логон скрипте можно получить информацию о пользователе если он подключился по RDP? ... |
|||
:
Нравится:
Не нравится:
|
|||
20.04.2020, 10:07 |
|
Нужно сделать отчет для СБ сессий локальных администраторов компьюторов
|
|||
---|---|---|---|
#18+
Коллеги, спасибо за советы. Есть одна проблема, не могу определить пользователя компьютера, который инициировал соединение завел тему https://www.sql.ru/forum/1324614-a/kak-uznat-informaciu-o-rdp-sesii ... |
|||
:
Нравится:
Не нравится:
|
|||
21.04.2020, 14:43 |
|
|
start [/forum/topic.php?fid=18&msg=39942856&tid=1354731]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
33ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
45ms |
get tp. blocked users: |
1ms |
others: | 277ms |
total: | 399ms |
0 / 0 |