AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 13451
In Process
Scott Bussinger
Scott Bussinger
Asked: 2009-05-28 18:27:58 +0800 CST2009-05-28 18:27:58 +0800 CST 2009-05-28 18:27:58 +0800 CST

终端服务器日志

  • 772
锁定。这个问题及其答案被锁定,因为这个问题离题但具有历史意义。它目前不接受新的答案或交互。

是否有一个简单的实用程序来记录终端服务器的使用?我希望能够对我们的终端服务器进行一些简单的监控,但似乎找不到任何好的方法来做到这一点。我想跟踪登录、会话持续时间、断开连接和失败的登录尝试。理想情况下,对于仪表板样式的审查来说,它只是一些简单的事情,以确保一切都很酷并且没有问题。

它必须是免费的(或非常便宜的),因为这只是一个使用有限的终端服务器。我原以为 Windows 中会内置一些东西来跟踪它,但如果有的话我就找不到了。

谢谢!

terminal-server logging
  • 6 6 个回答
  • 9621 Views

6 个回答

  • Voted
  1. splattne
    2009-05-28T22:30:55+08:002009-05-28T22:30:55+08:00

    您可以启用 RDP 连接审核。通过这种方式,您可以监控一个用户会话对另一个用户会话执行的操作或直接在连接配置上执行的操作。

    启用 RDP-TCP 连接审核后,可以监控修改连接属性或远程控制用户会话等操作。

    1. 在开始菜单的管理工具中打开终端服务配置
    2. 右键单击所需的 RDP 并选择属性
    3. 在 Permissions 选项卡上,单击“Advanced”按钮并选择 Auditing 选项卡,您会看到熟悉的 Audit 对话框。

    如果尚未配置,则必须首先在系统本身上启用审核。可以使用 Active Directory 或本地安全设置中的组策略对象启用终端服务器审核:计算机配置\Windows 设置\安全设置\本地策略。为您的目的启用“审核帐户登录事件”和“审核登录事件(成功和失败)”。

    对于事件日志监控/报告,请使用EventSentry 之类的工具。它允许实时监控和多种方法来过滤数据并从生成的输出中构建报告。

    • 2
  2. Tubs
    2009-05-29T01:11:58+08:002009-05-29T01:11:58+08:00

    作为 Windows 标准的性能监视器可能对您有用。终端服务器基本监控包括三个不错的计数器,当与 CPU% 等结合使用时,将为您提供一些不错的统计数据。

    您还可以实时远程监控您的终端服务器。

    • 2
  3. Frane Borozan
    2009-05-29T14:42:26+08:002009-05-29T14:42:26+08:00

    为此有第三方工具。工具支持 Citrix 和终端服务。

    监控会话开始(日期和小时)
    监控总时间、空闲时间和活动时间
    报告用户状态
    用户每次会话打开的应用程序
    所有用户的摘要报告
    合规准备报告
    IP 地址和客户端名称监控
    软件许可证使用

    工具名称是终端服务日志。

    • 2
  4. K. Brian Kelley
    2009-05-28T18:34:15+08:002009-05-28T18:34:15+08:00

    记录登录尝试非常简单。它们在安全事件日志中显示为登录类型为 10 的相应事件。更多信息请点击此处:

    登录类型

    至于其余信息,我知道我们最终部署了 Citrix,并查看了资源管理器并使用了 EdgeSight。也许其他人知道一种方法可以在严格的终端服务环境中准确监控您正在寻找的内容,但我知道在 Citrix 开发出更好的报告工具之前,我们一直在努力解决这个问题,所以我不确定是否有终端服务选项足以满足您的要求。

    • 1
  5. mfinni
    2010-01-07T08:13:07+08:002010-01-07T08:13:07+08:00

    正如其他人所说,该信息在系统事件日志中。如果您需要更好地报告事件日志,那么您可以免费使用 LogParser 做一些事情,或者免费或低成本地使用 Kiwi Syslog 构建一些东西。

    • 0
  6. l0c0b0x
    2010-01-07T09:01:08+08:002010-01-07T09:01:08+08:00

    我们的终端服务器监控解决方案(实际上是任何类型)是配置每个终端服务器以将 SNMP 信息发送到我们的ZenOSS Core 服务器(开源/免费,但支持不是免费的)。这些是您可以从这些 Windows 服务器收集的一些信息类型:

    • 事件(任何类型的事件,如配置)
    • CPU使用率
    • 内存使用情况
    • 内存分页
    • 磁盘 I/O
    • 终端服务器会话(也是每个会话状态)
    • 安装的软件
    • 其他... (?)

    可以在此处找到一些文档:( Link1 ) ( Link2 )

    替代文字 http://sourceforge.net/dbimage.php?id=127603

    • 0

相关问题

  • 什么时候使用终端服务网关有意义?

  • 如何远程远程单个应用程序,而不是整个桌面

  • 大规模的日志传输和聚合

  • 终端服务器无法加载用户的配置文件

  • 在 Windows 机器上检测拇指驱动器的使用

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve