|
|
|
Журнал действий пользователя ПК
|
|||
|---|---|---|---|
|
#18+
Коллеги! Не подскажете ли утилитку, которая невидимо и неслышимо протоколирует все действия "юзера", работающего непосредственно на машине с Win2K server или удаленно, например используя службу терминалов или какую-нибудь програмку типа Remote Administrator? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2005, 16:17 |
|
||
|
Журнал действий пользователя ПК
|
|||
|---|---|---|---|
|
#18+
Я обошелся собственной утилиткой - висит в памяти, через некоторое количество времени делает снимки с экрана, конвертирует в черно-белые png и кидает на сервер (права "только запись"). Примитивно до упора - ребенок напишет. Параллельно запускает radmin-сервер, если он не запущен. Только один недостаток - надо отслеживать выгрузку ее пользователем (скажем, сервер ведет лог подключений, потом сверять - есть скриншоты на период коннекта или нет. Если нет - служебка шефу). Возможность просмотра - себе и боссу. Дисциплинирует замечательно. Двойной контроль - непрерывный radmin'ом, дискретный - скриншотами. Только вот с тех пор как поставил, и сам уже ни поиграть, ни фильм посмотреть, ни в инете "влево" слазить... Ибо совестно - людям-то прикрыл. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2005, 16:25 |
|
||
|
Журнал действий пользователя ПК
|
|||
|---|---|---|---|
|
#18+
>rrrrrrrrrr Спасибо! Я, видимо, не очень понятно задал вопрос. Следить за пользователями желания никакого нет. Задача такая: есть сервер-контроллер домена с Win2k server. До того как появилась должность системного администратора, всем этим хозяйством занимались программисты. Сейчас по привычке делают тоже самое: могут сесть за сервер и чего-то там поделать, или недавно, без моего ведома, установили прокси User Gate, а затем и Remote Administrator, пароли сервера им известны. Можно, конечно, говорить, что такое положение надо немедлено ликвидировать, но мне показалось, что это надо делать мягко и постепенно, не ломать сразу людей. Посему и нужна такая программка, которая просто отслеживает все действия пользователя, которые он делает сидя непосредственно за клавиатурой сервера или удалено, заносящая эту информацию в журнал, который можно потом просмотреть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.06.2005, 11:09 |
|
||
|
Журнал действий пользователя ПК
|
|||
|---|---|---|---|
|
#18+
выгнать всех путем революции!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.06.2005, 11:10 |
|
||
|
Журнал действий пользователя ПК
|
|||
|---|---|---|---|
|
#18+
Можно пробовать аудит. Есть еще в меру глючный софт, записывающий через SetWindowsHookEx - но на сервер такое, наверное, лучше не вешать. Только у всего этого один серьезный недостаток - отсутствие наглядности. Поэтому приходится именно снимать изображение с экрана, чтобы при изменениях максимально быстро узнавать, что же без меня с этой системой делали. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.06.2005, 11:40 |
|
||
|
Журнал действий пользователя ПК
|
|||
|---|---|---|---|
|
#18+
Вот помнится в прошлой моей жизни в Якутии, в г. Мирном, была создана система диспетчерского управления тепловодоснабжением, и с какого-то времени со стороны главного инженера ГКЖХ пошли наезды на нас, что часто эта система целыми часами не собирает никаких данных, т.е. не работает. Программисты быстро вычислили, что это происходит строго по ночам и незаметно для персонала диспетчерского пункта поставили какую-то программку, делающую то, про что я написал в теме. Через неделю этому главному инженеру предоставили отчет (по дням, часам, минутам и секундам) о том, что за это время неоднократно, именно в ночное время, диспетчерская система закрывалась и запускалась установка/копирование и собственно запуск всяких разных игрушек. Отчет этот, естественно, имел большой успех для нас и бо-о-ольшие неприятности для пойманных диспетчеров. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.06.2005, 16:21 |
|
||
|
Журнал действий пользователя ПК
|
|||
|---|---|---|---|
|
#18+
Есть такая программка Log50b , пишет в лог действия с окнами. На мой взгляд, немного глючновата (на VB5 написана :) Если нужен достаточно грубый отчет, то достаточно а) SetWindowsHookEx и ловить события создания/разрушения окон с записью их WindowCaption в лог-файл. б) CreateToolhelp32SnapShot, Process32First, Process32Next по таймеру каждую минуту с записью изменений по сравнению с предыдущим вариантом в файл в) то же, что и б), но на основе EnumWindows. В принципе можно все связать воедино: на создание/разрушение окна Hook, на Hook - запись процессов и видимых окон. Только потом можно голову сломать все это разбирая. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.06.2005, 16:31 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33116056&tid=1513004]: |
0ms |
get settings: |
11ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
116ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
59ms |
get tp. blocked users: |
2ms |
| others: | 253ms |
| total: | 485ms |

| 0 / 0 |
