Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Логирование терминального доступа

Ответить
Настройки темы
2008 R2 - Логирование терминального доступа

Аватара для bad-us

Старожил


Сообщения: 217
Благодарности: 17

Профиль | Отправить PM | Цитировать


Добрый день. Есть такой вопрос: Возникла необходимость сбора данных о пользователях Терминального сервера. такие как время входа выхода, время простоя и активности. Нет ли у кого нить идей как это организовать? Терминальный сервер организован на Win 2008 R2.

-------
Никак не могу собраться с мыслями, то я занят, то они.


Отправлено: 10:00, 13-08-2012

 

Аватара для bad-us

Старожил


Сообщения: 217
Благодарности: 17

Профиль | Отправить PM | Цитировать


http://forum.oszone.net/post-1657245.html Похожая тема. Нужно то же самое но на 2008. там ответа не увидел.

-------
Никак не могу собраться с мыслями, то я занят, то они.


Отправлено: 11:11, 13-08-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 280
Благодарности: 72

Профиль | Отправить PM | Цитировать


Ну время входа и выхода легко. Что подразумевается под временем простоя и активности? Если просто сколько (по времени) была запущена та или иная программа, то вроде стандартными средствами делается. Если что-то побольше то только сторонние средства.. типа: стахановец, lanagent и тп.
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:16, 14-08-2012 | #3


Аватара для bad-us

Старожил


Сообщения: 217
Благодарности: 17

Профиль | Отправить PM | Цитировать


А не могли бы вы поподробнее бьяснить как стандартными средствами? Ну или ссыль дать.

-------
Никак не могу собраться с мыслями, то я занят, то они.


Отправлено: 14:28, 22-08-2012 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ребят, помогите разобраться? Вот такие логи сервака!

Ошибка 22.08.2012 16:35:09 Service Control Manager 7011 Отсутствует "Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы ""UmRdpService""."
Ошибка 22.08.2012 16:34:39 Service Control Manager 7011 Отсутствует "Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы ""Netman""."
Ошибка 22.08.2012 16:34:09 Service Control Manager 7011 Отсутствует "Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы ""hidserv""."
Ошибка 22.08.2012 16:33:39 Service Control Manager 7011 Отсутствует "Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы ""AudioEndpointBuilder""."
Ошибка 22.08.2012 16:33:09 Service Control Manager 7011 Отсутствует "Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы ""UxSms""."

Висят эти ошибки и всё

Windows Server 2008 R2

Отправлено: 16:56, 22-08-2012 | #5


Старожил


Сообщения: 280
Благодарности: 72

Профиль | Отправить PM | Цитировать


Цитата bad-us:
А не могли бы вы поподробнее бьяснить как стандартными средствами?»
как и говорил
Цитата Molchune:
время входа и выхода легко »
Например вот так вот(для ENG версии Windows):
читать дальше »
Код: Выделить весь код
$TSLog = Get-EventLog security -message "*Logon Type:???10*" -after ((Get-date -hour 0 -minute 0 -second 0).adddays(-10))   -InstanceId 4624 
$TSData = New-Object System.Management.Automation.PSObject
$TSData | Add-Member NoteProperty logon ($null)
$TSData | Add-Member NoteProperty UserName ($null)
$TSData | Add-Member NoteProperty IP ($null)
$TSData | Add-Member NoteProperty ID ($null)
$TSData | Add-Member NoteProperty logoff ($null)
$TSLog | %{
$TSData.logon = $_.TimeGenerated; $message = $_.message.split("`n") | %{$_.trimstart()} | %{$_.trimend()}
$TSData.IP = ($message | ?{$_ -like "Source Network Address:*"} | %{$_ -replace "^.+`t *"})
$TSData.UserName = ($message | ?{$_ -like "Security ID:*" -and $_ -notlike "*S-1-5-18*"} | %{$_ -replace "^.+`t *"})
$SIDToName = new-object security.principal.securityidentifier $TSData.UserName
$TSData.UserName = $SIDToName.translate([security.principal.ntaccount])
$TSData.ID = ($message | ?{$_ -like "Logon ID:*" -and $_ -notlike "*0x3e7*"} | %{$_ -replace "^.+`t *"})
$TSData.logoff = (Get-EventLog security -message ("*"+$TSData.ID+"*") -after (Get-date -hour 0 -minute 0 -second 0) -InstanceId 4634 | Select-Object TimeGenerated).TimeGenerated
$TSData }  | Out-GridView


Для RUS версии Windows:
читать дальше »
Код: Выделить весь код
$TSLog = Get-EventLog security -message "*Тип входа:???10*" -after ((Get-date -hour 0 -minute 0 -second 0).adddays(-10))   -InstanceId 4624 
$TSData = New-Object System.Management.Automation.PSObject
$TSData | Add-Member NoteProperty logon ($null)
$TSData | Add-Member NoteProperty UserName ($null)
$TSData | Add-Member NoteProperty IP ($null)
$TSData | Add-Member NoteProperty ID ($null)
$TSData | Add-Member NoteProperty logoff ($null)
$TSLog | %{
$TSData.logon = $_.TimeGenerated; $message = $_.message.split("`n") | %{$_.trimstart()} | %{$_.trimend()}
$TSData.IP = ($message | ?{$_ -like "Сетевой адрес источника:*"} | %{$_ -replace "^.+`t *"})
$TSData.UserName = ($message | ?{$_ -like "ИД безопасности:*" -and $_ -notlike "*S-1-5-18*"} | %{$_ -replace "^.+`t *"})
$SIDToName = new-object security.principal.securityidentifier $TSData.UserName
$TSData.UserName = $SIDToName.translate([security.principal.ntaccount])
$TSData.ID = ($message | ?{$_ -like "Код входа:*" -and $_ -notlike "*0x3e7*"} | %{$_ -replace "^.+`t *"})
$TSData.logoff = (Get-EventLog security -message ("*"+$TSData.ID+"*") -after ((Get-date -hour 0 -minute 0 -second 0).adddays(-10)) -InstanceId 4634 | Select-Object TimeGenerated).TimeGenerated
$TSData } | Out-GridView
Коды событий.
4624 - Успешно произведен вход в аккаунт.
4634 - Произведен выход из аккаунта.
4647 - Пользователь инициировал выход из системы.

А для отслеживания запуска программ включаем логи на сервере. Ну и действуем по такой же схеме.

Отправлено: 14:18, 28-08-2012 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Логирование терминального доступа

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
как ограничить пользователю возможность шариться по системе из терминального доступа Grub Хочу все знать 2 12-11-2010 16:53
Сервер лицензий терминального доступа Aspid Microsoft Windows NT/2000/2003 0 30-11-2009 13:23
Лицензирование терминального доступа rivera Лицензирование продуктов Microsoft 13 20-03-2009 18:31
[решено] При перенаправлении принтера терминального клиента не назначаются права доступа vladimirniki Microsoft Windows NT/2000/2003 2 02-12-2008 07:54
Защита терминального доступа. zet2 Microsoft Windows NT/2000/2003 61 01-10-2008 14:16




 
Переход