1. 程式人生 > >監控遠端桌面連線

監控遠端桌面連線

找一隱祕地方新建一個資料夾(避免灰客們亂竄發現日誌),比如C:/windows/b_log(資料夾新建),在資料夾下新建一批處理檔案 3389log.bat,內容如下:
Cmd程式碼

   1. @echo off 
   2. date /t >>C:/WINDOWS/b_log/3389log.log 
   3. time /t >>C:/WINDOWS/b_log/3389log.log 
   4. netstat -an | find ":3389" | find "ESTABLISHED" >> C:/WINDOWS/b_log/3389log.log 

@echo off
date /t >>C:/WINDOWS/b_log/3389log.log
time /t >>C:/WINDOWS/b_log/3389log.log
netstat -an | find ":3389" | find "ESTABLISHED" >> C:/WINDOWS/b_log/3389log.log

 2,開始--》執行-->命令gpedit.msc進入策略管理編輯器

 3,使用者配置--》Windows配置--》指令碼--》屬性登入--》新增

 4,在指令碼名上填入新建的批處理3389log.bat檔案就可以了。

 

OK,當啟動時候,無知覺中登入者IP和時間就被記錄下了。。。