Ir ao conteúdo

Posts recomendados

Postado

Eu administro uma rede de usuários conectada em um servidor Active Directory, basicamente tudo é Microsoft.

Preciso auditar quem fez acessos remotos em uma determinada máquina e no visualizar de eventos do Windows eu consigo visualizar que foi feito um acesso remoto e quando foi feito, mas não o visualizador não mostra qual foi o usuário. Exibe apenas informações da própria máquina.

Alguém sabe como fazer isso?

Postado

Olá loumier,

 

Você quer auditar quem vai fazer logon a partir de agora ou quem já fez logon no passado na máquina onde está habilitado a "Área de trabalho remota"?

 

Se for a partir de agora acho que da para habilitar um script no computador onde é feito o acesso remoto que vai gravando nome de usuário, horário e IP de onde são feitos os acessos. No caso ele seria acionado pelo Agendador de trarefas sempre que alguem faz logon e se for um acesso remoto ele vai gravando os dados.

 

Se você não quer usar um script achei essa ferramenta que pode te interessar: https://www.netwrix.com/logon_auditing.html

Crie uma conta ou entre para comentar

Você precisa ser um usuário para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

LANÇAMENTO!

eletronica2025-popup.jpg


CLIQUE AQUI E BAIXE AGORA MESMO!