Актуально для серверов с открытым из интернета доступом по RDP.
Позволяет быстро сориентироваться: кто, когда и откуда подключался или просто определить адреса, с которых идет работа, например, для запрета доступа с любых других адресов.
Скрипт обращается к журналу безопасности за последние 30 дней, результат запроса сохраняется в файл «c:log.txt» (можно исправить непосредственно в теле скрипта). Пример строчки формируемого лога:
Time: 11.08.2012 13:14:39; Сетевой адрес источника: xxx.yyy.zzz.nnn; Имя учетной записи: Пользователь
Версии для server 2003 и server 2008 различаются только метками ID-события входа в систему и текстом парсинга.