監控遠端桌面連線
阿新 • • 發佈:2019-02-05
找一隱祕地方新建一個資料夾(避免灰客們亂竄發現日誌),比如C:/windows/b_log(資料夾新建),在資料夾下新建一批處理檔案 3389log.bat,內容如下:
Cmd程式碼
1. @echo off
2. date /t >>C:/WINDOWS/b_log/3389log.log
3. time /t >>C:/WINDOWS/b_log/3389log.log
4. netstat -an | find ":3389" | find "ESTABLISHED" >> C:/WINDOWS/b_log/3389log.log
@echo off
date /t >>C:/WINDOWS/b_log/3389log.log
time /t >>C:/WINDOWS/b_log/3389log.log
netstat -an | find ":3389" | find "ESTABLISHED" >> C:/WINDOWS/b_log/3389log.log
2,開始--》執行-->命令gpedit.msc進入策略管理編輯器
3,使用者配置--》Windows配置--》指令碼--》屬性登入--》新增
4,在指令碼名上填入新建的批處理3389log.bat檔案就可以了。
OK,當啟動時候,無知覺中登入者IP和時間就被記錄下了。。。