Sådan overvåger du fjernskrivebordsaktivitet

IT-administratorer overvåger og kontrollerer maskiner i organisationens netværk, inklusive de eksterne. På fjerncomputere er det nemt for hackere at logge ind uden at blive bemærket. Det er vigtigt at tjekke for uautoriserede logins for at beskytte netværket mod cyberangreb.

Følgende trin viser, hvordan du kan overvåge fjernskrivebordsaktivitet med det indbyggede overvågningsværktøj.

Du kan også se på, hvordan ADAudit Plus, et tredjepartsværktøj, kan give dig en mere omfattende rapport om fjernskrivebordsaktivitet med alle de nødvendige datapunkter.

Download GRATIS Gratis 30-dages prøveperiode med alle funktioner
 
  • Med indbygget AD-overvågning

  • Med ADAudit Plus

Sådan får du rapporten:

  • Log ind på ADAudit Plus' webkonsol som administrator.

  • Gå til fanen Rapporter. I afsnittet Lokal ind- og udlogning i venstre rude skal du vælge rapporten Aktivitet i fjernskrivebordstjenester.

  • Vælg domænet, og klik på Generer.

  • Vælg "Eksportér som" for at eksportere rapporten i et af de foretrukne formater (CSV, PDF, HTML, CSVDE og XLSX).

    sådan-overvåges-fjernskrivebordsaktivitet-5
  • ADAudit Plus giver dig en rapport om fjernskrivebordsaktivitet for brugere på en bestemt arbejdsstation og viser den i et enkelt og intuitivt brugerinterface.

  • Trin 1: Aktivér politikken "Overvåg login"
  • Start Group Policy Management Console (Kør --> gpedit.msc)

  • Opret et nyt GPO, og knyt det til det domæne, der indeholder filserveren, eller rediger det eksisterende GPO, der er knyttet til det relevante domæne.

  • Naviger til Computerkonfiguration -> Windows-indstillinger -> Sikkerhedsindstillinger -> Avanceret konfiguration af overvågningspolitik -> Overvågningspolitikker -> Ind- og udlogningsadgang.

    sådan-overvåges-fjernskrivebordsaktivitet-1
  • Under Overvågningspolitik skal du vælge "Overvåg login" og slå overvågning til for vellykket indlogning.

    sådan-overvåges-fjernskrivebordsaktivitet-2
  • Trin 2: Se aktivitetslogfiler for fjernskrivebord i Logbog

    Hver gang en bruger opretter en vellykket fjernforbindelse, registreres en hændelseslog i Logbogen. For at se denne aktivitetslog for et fjernskrivebord skal du gå til Logbogen. Under Program- og tjenestelogfiler > Microsoft > Windows > TerminalServices-RemoteConnectionManager > Operationel.

    sådan-overvåges-fjernskrivebordsaktivitet-3 sådan-overvåges-fjernskrivebordsaktivitet-4

    Aktivér logfiltret for denne hændelse (højreklik på loggen -> Filtrer aktuel log -> hændelses-ID 1149).

Er overvågning med indbyggede metoder blevet for besværligt?

Gør Active Directory-overvågning og ‑rapportering enklere med ADAudit Plus.

Få din gratis prøveperiode 30-dages prøveperiode med alle funktioner

Anmod om individuel demo

  •  
  •  
  •  
  •  
  •  
  • -Select-
  • Ved at klikke på 'Indsend', accepterer du behandling af personlige data i henhold til Privatlivspolitik.

Venlig hilsen

En af vores løsningseksperter kontakter dig inden længe.