Hur man övervakar aktivitet på fjärrskrivbord

IT-administratörer övervakar och kontrollerar maskiner som finns i organisationens nätverk, även de som är fjärranslutna. På fjärrdatorer är det lätt för hackare att logga in utan att det märks. För att skydda nätverket från potentiella cyberattacker är det viktigt att kontrollera om det finns obehöriga inloggningar.

Följande steg visar hur du kan övervaka aktiviteten på fjärrskrivbord med hjälp av det inbyggda granskningsverktyget.

Det kan hända att du också vill se hur ADAudit Plus, ett verktyg från tredjepart, kan tillhandahålla en mer omfattande aktivitetsrapport för fjärrskrivbord med alla nödvändiga datapunkter.

Ladda ned GRATIS30 dagars kostnadsfri provperiod med full funktionalitet
 
  • Med inbyggd AD-granskning

  • Med ADAudit Plus

För att få rapporten,

  • Logga in på ADAudit Plus-webbkonsolen som en administratör.

  • Navigera till fliken Rapporter och från avsnittet Lokal inloggning-utloggning i den vänstra rutan väljer du rapporten Aktivitet i fjärrskrivbordstjänster.

  • Välj domänen och klicka på Generera.

  • Välj Exportera som för att exportera rapporten i något av de föredragna formaten (CSV, PDF, HTML, CSVDE och XLSX).

    how-to-monitor-remote-desktop-activity-5
  • ADAudit Plus tillhandahåller rapport om aktiviteter på fjärrskrivbord för användare på en särskild arbetsstation och visar det i ett enkelt och intuitivt utformat användargränssnitt.

  • Steg 1: Aktivera principen "Granska inloggning"
  • Starta Group Policy Management Console (Kör --> gpedit.msc)

  • Skapa en ny GPO och länka den till den domän som innehåller filservern eller redigera befintlig GPO som är länkad till den relevanta domänen.

  • Navigera till Datorkonfiguration -> Windows-inställningar -> Säkerhetsinställningar -> Konfiguration av avancerad granskningsprincip -> Granskningsprinciper -> Åtkomst till inloggning utloggning.

    how-to-monitor-remote-desktop-activity-1
  • Under Granskningsprincip väljer du "Granska inloggning" och slår på granskning för lyckad.

    how-to-monitor-remote-desktop-activity-2
  • Steg 2: Visa aktivitetsloggar för fjärrskrivbord i loggbok

    Varje gång en användare fjärransluter kommer en händelselogg att registreras i Loggboken. Om du vill visa denna aktivitetslogg för fjärrskrivbord går du till Loggboken. Under Applikationer och serviceloggar -> Microsoft -> Windows -> Terminal-Services-RemoteConnectionManager > Drift.

    how-to-monitor-remote-desktop-activity-3how-to-monitor-remote-desktop-activity-4

    Aktivera loggfiltret för denna händelse (högerklicka på loggen -> Filtrera nuvarande logg -> Händelse-ID 1149).

Börjar inbyggd granskning bli lite för mycket?

Förenkla granskning av och rapportering i Active Directory med ADAudit Plus.

Få din kostnadsfria provperiod30 dagars provperiod med full funktionalitet