微软的win2000.2003.2008服务器版中都带了一个终端服务Terminal Service,这个服务基于远程桌面协议RDP,速度非常快,也很稳定,是一个比较好的远程管理软件。虽然这个终端服务即Terminal Service自己是有日志功能,但功能太简单,不容易监测。而Terminal Services Log为每个用户连接到Microsoft Windows终端服务或Citrix Presentation服务器进行记录。
它主要进行的数据捕获:
连接开始(日期和时间)
用户
时间
空闲时间
活动时间
断开服务器时间
连线结束(日期和时间)
身份权限特征
分析数据
Terminal Services Log捕获的数据每分钟捕获到Access数据库,然后进行了分析。如你所知用户会话状态的变化,每一分钟都可以侦测。
大小:3.22MB / 语言:简体中文
大小:127.35 MB / 语言:简体中文
大小:73.48MB / 语言:简体中文
大小:22MB / 语言:简体中文
大小:93 MB / 语言:简体中文
大小:837KB / 语言:简体中文
大小:45.07MB / 语言:简体中文
大小:2.24MB / 语言:简体中文
大小:71.16MB / 语言:简体中文
大小:51.39 MB / 语言:简体中文