Como filtrar a conexão da Área de trabalho remota no filtro do log de eventos

1

Preciso ver apenas logs de sucesso / falha para a conexão da Área de trabalho remota. Eu quero monitorar quem (o nome de usuário), quando (datetime) e onde (endereço ip) tentou se conectar ao meu servidor remoto.

Como faço para filtrar isso no log de eventos no MS Windows Server 2008 R2?

Obrigado

    
por feronovak 17.03.2011 / 10:29

1 resposta

1

Primeiro, verifique se o registro está ativado. Você pode usar o log básico do Windows usando a configuração de diretiva "Eventos de Logon de Auditoria". Você pode filtrar esses eventos conforme descrito aqui: Link

Se você precisar de mais recursos (no futuro), eu recomendo instalar o RDP seguro .

    
por 17.03.2011 / 10:37