Benutzeran- und abmeldung an Terminalserver überwachen ?
Hi,
aufgrund einiger "außerdienstlicher" Aktivitäten auf unserem TS suche ich nach der möglichkeit alle An- und Abmeldungen der einzelnen User zu protokollieren, allerdings lediglich im Bereich von 18:00-08:00 Uhr.
Am besten wäre, wenn das ganze in einer Logdatei ausgegeben würde. Vllt. gibt es da ja eine Windows-interne Möglichkeit, ähnlich wie die funktion der lokalen sicherheitsrichtlinien->"Anmeldeversuche überwachen" unter XP, die allerdings alles mitloggen (was nicht unbedingt schlimm ist). Gefunden habe ich dazu leider bisher nur unbeantwortete threads in foren oder software in die ein sog. Event-Viewer mit eingearbeitet ist, die dann lediglich ~400€ kosten soll. was dann doch etwas zu teuer ist, da halt auch nur ein bruchteil der software überhaupt genutzt würde.
Vielleicht könnt ihr mir da ja weiterhelfen!
Vielen Dank schoneinmal im voraus!
Gruß
Bassi2k
aufgrund einiger "außerdienstlicher" Aktivitäten auf unserem TS suche ich nach der möglichkeit alle An- und Abmeldungen der einzelnen User zu protokollieren, allerdings lediglich im Bereich von 18:00-08:00 Uhr.
Am besten wäre, wenn das ganze in einer Logdatei ausgegeben würde. Vllt. gibt es da ja eine Windows-interne Möglichkeit, ähnlich wie die funktion der lokalen sicherheitsrichtlinien->"Anmeldeversuche überwachen" unter XP, die allerdings alles mitloggen (was nicht unbedingt schlimm ist). Gefunden habe ich dazu leider bisher nur unbeantwortete threads in foren oder software in die ein sog. Event-Viewer mit eingearbeitet ist, die dann lediglich ~400€ kosten soll. was dann doch etwas zu teuer ist, da halt auch nur ein bruchteil der software überhaupt genutzt würde.
Vielleicht könnt ihr mir da ja weiterhelfen!
Vielen Dank schoneinmal im voraus!
Gruß
Bassi2k
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 80444
Url: https://administrator.de/forum/benutzeran-und-abmeldung-an-terminalserver-ueberwachen-80444.html
Ausgedruckt am: 09.01.2025 um 23:01 Uhr
4 Kommentare
Neuester Kommentar
Hy Bassi2k!
Es sollte eingentlich Über die Grouppolicy alles funktionieren!
Du musst am Server (Domänencontroller) in der Domänenpolicy dies einstellen dann werden die Logs gespeichert; Abrufbar sind Sie dann in der Verwaltung -> Ereignissanzeige
Hier sollte dann Angezeigt werden ob er sich über VPN / TS / oder lokal an der Domäne angemeldet hat.
mfg. Blackheart
Es sollte eingentlich Über die Grouppolicy alles funktionieren!
Du musst am Server (Domänencontroller) in der Domänenpolicy dies einstellen dann werden die Logs gespeichert; Abrufbar sind Sie dann in der Verwaltung -> Ereignissanzeige
Hier sollte dann Angezeigt werden ob er sich über VPN / TS / oder lokal an der Domäne angemeldet hat.
mfg. Blackheart