Que endereços IP estão usando o dekstop remoto?

2

Temos um servidor que possui uma porta de área de trabalho remota aberta para a Internet (sem VPN). Várias pessoas podem fazer logon remotamente na máquina. O servidor executa o Windows 7 (sistema operacional de desktop).

Eu posso encontrar horários de logon usando o Visualizador de Eventos, mas ele não mostra o endereço IP da máquina remota. De qualquer forma, navegar manualmente pelo Visualizador de Eventos em todos os eventos de login seria demorado, para dizer o mínimo.

É uma maneira de descobrir quais endereços IP estão usando o Remote Dekstop?

    
por Andomar 04.11.2013 / 08:17

1 resposta

3

Não há nenhuma funcionalidade incorporada para fazer o que você está procurando. As alterações na arquitetura de segurança do RDP (afastando-se da "camada de segurança RDP" herdada) eliminaram as mensagens de Log de Eventos que contêm endereços IP para logons baseados em RDP nas versões recentes do Windows.

Você pode implantar algum tipo de script para ser executado em logons bem-sucedidos que coletariam o endereço IP remoto, altere o ouvinte RDP para usar a antiga "camada de segurança RDP" (o que fará com que os endereços IP sejam registrados com êxito e tentativas de logon com falha) ou implantar algum tipo de solução de camada de rede de terceiros para "farejar" o tráfego RDP e gerar relatórios sobre endereços IP.

    
por 04.11.2013 / 15:14