Uzak masaüstü etkinliğinin izlenmesi

BT yöneticileri, uzakta olanlar dahil olmak üzere kuruluşun ağındaki makineleri izler ve kontrol eder. Uzak bilgisayarlarda, bilgisayar korsanları fark edilmeden kolayca oturum açabilir. Ağın potansiyel siber saldırılara karşı korunması için yetkilendirilmemiş oturum açma olup olmadığını kontrol etmek zorunludur.

Yerel denetim aracını kullanarak uzak masaüstü etkinliğini izlemek için aşağıdaki adımları izleyin.

Ayrıca, üçüncü taraf bir araç olan ADAudit Plus'ın, tüm gerekli veri noktalarının ele alındığı daha kapsamlı bir uzak masaüstü etkinlik raporunu nasıl sağlayabileceğine de göz atmak isteyebilirsiniz.

ÜCRETSİZ İndirin Ücretsiz, tam işlevli 30 günlük deneme
 
  • Yerel AD Denetimi ile

  • ADAudit Plus ile

Raporu almak için,

  • ADAudit Plus web konsolunda yönetici olarak oturum açın.

  • Raporlar sekmesinde gezinin ve sol bölmedeki Yerel Oturum Açma-Kapatma bölümünden Uzak Masaüstü Hizmetleri Etkinliği raporunu seçin.

  • Etki alanını seçin ve Oluştur öğesine tıklayın.

  • Raporu tercih edilen biçimlerden herhangi birinde (CSV, PDF, HTML, CSVDE ve XLSX) dışarı aktarmak için Farklı Dışa Aktar’ı seçin.

    how-to-monitor-remote-desktop-activity-5
  • ADAudit Plus, belirli bir iş istasyonundaki kullanıcıların uzak masaüstü etkinlik raporunu sağlar ve bu raporu basit ve sezgisel tasarımlı bir kullanıcı arayüzünde görüntüler.

  • Adım 1: 'Oturum Açma Denetimi' ilkesini etkinleştirin
  • Grup İlkesi Yönetim konsolunu başlatın (Çalıştır --> gpedit.msc)

  • Yeni bir GPO oluşturun ve bunu dosya sunucusunu barındıran etki alanına bağlayın ya da ilgili etki alanına bağlı olan mevcut GPO'yu düzenleyin.

  • Bilgisayar Yapılandırması > Windows Ayarları > Güvenlik Ayarları > Gelişmiş Denetim İlkesi Yapılandırması > Denetim İlkeleri -> Oturum Açma Kapatma erişimi alanına gidin.

    how-to-monitor-remote-desktop-activity-1
  • Denetim İlkesi alanında, 'Nesne Oturum Açma' seçimini yaparak başarılı denetimini açın.

    how-to-monitor-remote-desktop-activity-2
  • Adım 2: Olay Görüntüleyicisi'nde uzak masaüstü etkinlik günlüklerini görüntüleyin

    Bir kullanıcının uzaktan başarıyla bağlantı sağladığı her durumda, Olay Görüntüleyicisi'ne bir olay günlüğü kaydedilir. Bu uzak masaüstü etkinlik günlüğünü görüntülemek için Olay Görüntüleyicisi'ne gidin. Uygulamalar ve Hizmetler Günlükleri -> Microsoft -> Windows -> Terminal Hizmetleri Uzak Bağlantı Yöneticisi > Operasyonel.

    how-to-monitor-remote-desktop-activity-3 how-to-monitor-remote-desktop-activity-4

    Bu olay için günlük filtresini etkinleştirin (günlüğe sağ tıklayın -> Geçerli Günlüğü Filtrele -> Olay Kimliği 1149).

Yerel denetim biraz fazla zahmetli bir hal mi aldı?

ADAudit Plus ile Active Directory denetim ve raporlama süreçlerini kolaylaştırın.

Ücretsiz Deneme Sürümünüzü Alın 30 günlük tam işlevsel deneme

1'e 1 tanıtım isteyin

  •  
  •  
  •  
  •  
  •  
  • -Select-
  • 'Gönder' seçeneğini tıklayarak, kişisel verilerin Gizlilik Politikası 'na göre işlenmesini kabul edersiniz.

Teşekkürler

Çözüm uzmanlarımızdan biri kısa süre içinde sizinle irtibata geçecektir.