Como verificar o histórico de login para conexões de área de trabalho remota no meu Windows Server 2008 R2

3

Eu tive um evento estranho quando minha conexão RD foi desconectada do meu servidor e não consegui reconectar alguns minutos.

Quando fui reconectado, o PG admin foi fechado, e eu não fechei (estava aberto antes de ser descartado) .. Fiquei muito preocupado e queria verificar se era o meu suporte de hospedagem ativa fazendo isso ou fui hackeado .

    
por Valentin Kuzub 19.09.2011 / 11:55

3 respostas

3

Procure os seguintes IDs de evento:

  • 4624 Uma conta foi conectada com sucesso (LogonType = 10)
  • 4625 Uma conta falhou ao efetuar login
  • 4634 Uma conta foi desconectada (LogonType = 10)
  • 4647 Logoff iniciado pelo usuário
  • 4778 Uma sessão foi reconectada a uma estação de janela
  • 4779 Uma sessão foi desconectada de uma estação de janela
por 19.09.2011 / 18:19
2

Você deve ligar para o seu host. Essa é a maneira mais rápida de determinar se eles estão fazendo manutenção. Se não estiverem, você deseja procurar no log do sistema eventos de logon em torno desse horário. Você pode filtrar o visualizador de eventos para esse período de tempo e procurar um evento de cada vez para qualquer coisa suspeita.

    
por 19.09.2011 / 18:22
0

Na verdade, entrei em contato com o suporte e eles me disseram que era algum tipo de reinicialização do Hyper V. Este foi um servidor VPS. O sistema estava mostrando tempo de execução igual ao tempo desde aquela desconexão.

pk. seus ids são muito melhores do que 528, então vou marcá-lo como resposta.

    
por 19.09.2011 / 20:52