Просмотр IP-адресов поключавшихся к серверу терминалов пользователей

Два незатейливых скрипта (для server 2003 и server 2008) для оперативного просмотра, когда и какой пользователь с каких IP-адресов подключался к серверу.

Актуально для серверов с открытым из интернета доступом по RDP.

Позволяет быстро сориентироваться: кто, когда и откуда подключался или просто определить адреса, с которых идет работа, например, для запрета доступа с любых других адресов.  

Скрипт обращается к журналу безопасности за последние 30 дней, результат запроса сохраняется в файл «c:log.txt» (можно исправить непосредственно в теле скрипта). Пример строчки формируемого лога:

Time: 11.08.2012 13:14:39; Сетевой адрес источника:    xxx.yyy.zzz.nnn; Имя учетной записи:   Пользователь

Версии для server 2003 и server 2008 различаются только метками ID-события входа в систему и текстом парсинга.

Leave a Comment

Ваш адрес email не будет опубликован. Обязательные поля помечены *