как узнать кто подключался к серверу

Мониторинг активности и статуса подключенных удаленных клиентов.

Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

примечание. Windows Server 2012 объединяет службу directaccess и службы удаленного доступа (RAS) в одну роль удаленного доступа.

Консоль управления на сервере удаленного доступа можно использовать для наблюдения за активностью и состоянием удаленных клиентов.

Для выполнения задач, описанных в этом разделе, необходимо войти в систему как член группы «Администраторы домена» или член группы «Администраторы» на каждом компьютере. Если вы не можете выполнить задачу, войдя в учетную запись, которая является членом группы «Администраторы», попробуйте выполнить задачу, войдя в учетную запись, которая является членом группы «Администраторы домена».

Мониторинг активности и состояния удаленных клиентов

В диспетчере серверов щелкните Средства и выберите пункт Управление удаленным доступом.

Вы увидите список пользователей, подключенных к серверу удаленного доступа, и подробную статистику по ним. Щелкните первую строку в списке, соответствующую клиенту. При выборе строки на панели предварительного просмотра отображается активность удаленных пользователей.

Windows PowerShell эквивалентные команды

Следующие командлеты Windows PowerShell выполняют ту же функцию, что и предыдущая процедура. Вводите каждый командлет в одной строке, несмотря на то, что здесь они могут отображаться разбитыми на несколько строк из-за ограничений форматирования.

Статистику пользователя можно фильтровать на основе выбора критериев, используя поля в следующей таблице.

Источник

Просмотр и анализ логов RDP подключений в Windows

В этой статье мы рассмотрим, особенности аудита / анализа логов RDP подключений в Windows. Как правило, описанные методы могут пригодиться при расследовании различных инцидентов на терминальных / RDS серверах Windows, когда от системного администратора требуется предоставить информацию: какие пользователи входили на RDS сервер, когда авторизовался и завершил сеанс конкретный пользователь, откуда / с какого устройства (имя или IP адрес) подключался RDP-пользователь. Я думаю, эта информация будет полезна как для администраторов корпоративных RDS ферм, так и владельцам RDP серверов в интернете (Windows VPS как оказалось довольно популярны).

Как и другие события, логи RDP подключения в Windows хранятся в журналах событий. Откройте консоль журнала событий (Event Viewer). Есть несколько различных журналов, в которых можно найти информацию, касающуюся RDP подключения.

В журналах Windows содержится большое количество информации, но быстро найти нужное событие бывает довольно сложно. Когда пользователь удаленно подключается к RDS серверу или удаленному столу (RDP) в журналах Windows генерируется много событий. Мы рассмотрим журналы и события на основных этапах RDP подключения, которые могут быть интересны администратору:

как узнать кто подключался к серверу. 1149 terminal services remoteconnectionmanager. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-1149 terminal services remoteconnectionmanager. картинка как узнать кто подключался к серверу. картинка 1149 terminal services remoteconnectionmanager.

В результате у вас получится список с историей всех сетевых RDP подключений к данному серверу. Как вы видите, в логах указывается имя пользователя, домен (используется NLA аутентификация, при отключенном NLA текст события выглядит иначе) и IP адрес компьютера, с которого осуществляется RDP подключение.

как узнать кто подключался к серверу. remote desktop services user authentication succe. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-remote desktop services user authentication succe. картинка как узнать кто подключался к серверу. картинка remote desktop services user authentication succe.

как узнать кто подключался к серверу. rdp sobytie autentfikacii an account was successfu. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-rdp sobytie autentfikacii an account was successfu. картинка как узнать кто подключался к серверу. картинка rdp sobytie autentfikacii an account was successfu.

При этом имя пользователя содержится в описании события в поле Account Name, имя компьютера в Workstation Name, а имя пользователя в Source Network Address.

Вы можете получить список событий успешных авторизаций по RDP (событие 4624) с помощью такой команды PowerShell.

как узнать кто подключался к серверу. poluchi zhurnal rdp vhodov s pomoshyu powershell. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-poluchi zhurnal rdp vhodov s pomoshyu powershell. картинка как узнать кто подключался к серверу. картинка poluchi zhurnal rdp vhodov s pomoshyu powershell.

Событие с EventID – 21 (Remote Desktop Services: Shell start notification received) означает успешный запуск оболочки Explorer (появление окна рабочего стола в RDP сессии).

При этом в журнале Security нужно смотреть событие EventID 4634 (An account was logged off).

Событие Event 9009 (The Desktop Window Manager has exited with code ( ) в журнале System говорит о том, что пользователь инициировал завершение RDP сессии, и окно и графический shell пользователя был завершен.

Ниже представлен небольшой PowerShell, который выгружает из журналов терминального RDS сервера историю всех RDP подключений за текущий день. В полученной таблице указано время подключения, IP адрес клиента и имя RDP пользователя (при необходимости вы можете включить в отчет другие типы входов).

как узнать кто подключался к серверу. logi rdp podklyuchenij k rds serveru s ip adresami i. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-logi rdp podklyuchenij k rds serveru s ip adresami i. картинка как узнать кто подключался к серверу. картинка logi rdp podklyuchenij k rds serveru s ip adresami i.

Иногда бывает удобно с логами в таблице Excel, в этом случае вы можете выгрузить любой журнал Windows в текстовый файл и импортировать в Excel. Экспорт журнала можно выполнить из консоли Event Viewer (конечно, при условии что логи не очищены) или через командную строку:

WEVTUtil query-events Security > c:\ps\security_log.txt

Список текущих RDP сессий на сервере можно вывести командой:

Команда возвращает как идентификатор сессии (ID), имя пользователя (USERNAME)и состояние (Active/Disconnect). Эту команду удобна использовать, когда нужно определить ID RDP сессии пользователя при теневом подключении.

как узнать кто подключался к серверу. qwinsta. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-qwinsta. картинка как узнать кто подключался к серверу. картинка qwinsta.

Список запущенных процессов в конкретной RDP сессии (указывается ID сессии):

как узнать кто подключался к серверу. qprocess. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-qprocess. картинка как узнать кто подключался к серверу. картинка qprocess.

На RDP-клиенте логи не такие информационные, основное чем часто пользуются информация об истории RDP подключений в реестре.

Источник

7 способов посмотреть, кто работает на сервере терминалов

С чего начинается администрирование пользователей на сервере терминалов?

Конечно с просмотра «Активных» или «Отключенных» сессий пользователей.

Без этой картины администрирование сервера терминалов невозможно.

Помимо статьи, записал также, и подробное видео, о том как администрировать пользователей на сервере терминалов (Новичкам смотреть обязательно!)

Конечно, данная тема также подымается и на курсе: Администратор 1С!

И так, конечно мы должны во всех подробностях видеть, что у нас происходит на сервере терминалов!

Какие процессы запущены от имени тех или иных пользователей (в т.ч. процессы 1С) их идентификаторы, id сессий пользователей, это и многое другое помогает администратору всегда быть в курсе того что происходит на сервере и соответственно всем этим управлять, и вовремя реагировать на различные ситуации.

На разных версиях Windows server администраторы по-разному решают этот вопрос.

Но все администраторы хотят одного:

1. Чтоб быстро посмотреть всех пользователей кто работает на сервере.

2. Чтоб это было как можно информативней.

Поэтому поводу решил собрать все лучшие, простые и быстрые способы которые (на мое мнение) стоит использовать.

Уверен, что многим начинающим администраторам эти способы помогут в администрировании сервера терминалов.

И так способ первый и самый простой (На Windows server 2012 R2)

1. Диспетчер задач.

«Диспетчер задач» – вкладка «Пользователи» – позволяет нам видеть пользователей, которые работают на этом сервере.

как узнать кто подключался к серверу. Dispetcher Zadach Windows server 2012 r2. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-Dispetcher Zadach Windows server 2012 r2. картинка как узнать кто подключался к серверу. картинка Dispetcher Zadach Windows server 2012 r2.

Но по умолчанию стандартный «Диспетчер задач» – вкладка «Пользователи» нам не покажет, что пользователь работает на сервере удаленно, используя RDP, хорошо, что это можно легко исправить.

Правый клик мышкой на панели «Пользователь» и в появившимся контекстном меню

ставим птичку напротив «Сеанс» а также стоит поставить и напротив «Имя клиента».

как узнать кто подключался к серверу. Dispetcher Zadach Windows server 2012 r222. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-Dispetcher Zadach Windows server 2012 r222. картинка как узнать кто подключался к серверу. картинка Dispetcher Zadach Windows server 2012 r222.

Так мы будем знать, что этот пользователь работает у нас на сервере через RDP.

Минусы данного способа здесь очевидны, чтоб смотреть пользователей мы должны находится на сервере терминалов, где собственно и запускаем «Диспетчер задач», нет возможности сделать какую-то выборку, фильтр и т.д.

2. quser

Следующий метод это использование команды quser в CMD или PowerShell.

Quser – это аналог QUERY USER (Такое сокращение позволяет выполнять команду быстрее)

Здесь все просто запускаем CMD или PowerShell и пишем команду quser

как узнать кто подключался к серверу. PowerShell quser. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-PowerShell quser. картинка как узнать кто подключался к серверу. картинка PowerShell quser.

Так мы увидим всех пользователей, что работают на этом сервере.

Метод очень простой быстрый и достаточно информативный.

Если мы хотим посмотреть только какого-то конкретного пользователя, тогда можно написать например так:

Term01 – это логин пользователя.

как узнать кто подключался к серверу. PowerShell quser2. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-PowerShell quser2. картинка как узнать кто подключался к серверу. картинка PowerShell quser2.

Большинство системных администраторов отдают предпочтение именно этому способу.

И не только потому, что быстро, просто и т.д., но и потому что можно смотреть удаленно всех пользователей, сидя за своим ПК, где не будь в локальной сети.

И для этого достаточно ввести команду с параметром SERVER

Вместо IP можно указать (хост) имя сервера терминалов.

как узнать кто подключался к серверу. PowerShell quser3. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-PowerShell quser3. картинка как узнать кто подключался к серверу. картинка PowerShell quser3.

Формат командной строки:

QUSER [; пользователь ; | ; имя сеанса ; | ; ID сеанса ;] [/SERVER:; сервер ;]

Если Вы хотите больше узнать о технической стороне 1С, тогда регистрируйтесь на первый бесплатный модуль курса: Администратор 1С

Источник

Windows: узнаём, кто где залогинен

как узнать кто подключался к серверу. . как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-. картинка как узнать кто подключался к серверу. картинка .

— Ой, у меня ничего не работает, помогите!
— Не переживайте, сейчас всё исправим. Назовите имя компьютера…
(классика жанра из звонков в техподдержку)

Хорошо, если у вас есть инструмент а-ля BgInfo или ваши пользователи знают про шорткат Windows+Pause/Break и умеют его нажимать. Встречаются даже редкие экземпляры, которые успели выучить имя своей машины. Но часто у звонящего вдобавок к его основной проблеме появляется вторая: узнать имя/IP-адрес компьютера. И нередко на решение этой второй проблемы уходит куда больше времени, чем первой (а надо было всего лишь обои поменять или вернуть пропавший ярлык :).
А ведь намного приятнее услышать что-то вроде:
— Татьяна Сергеевна, не беспокойтесь, уже подключаюсь…

А надо для этого не так уж и много.
Специалисту техподдержки достаточно лишь выучить наизусть имена машин и помнить, кто за какой работает.
Перед описанием решения, которым мы пользуемся сейчас, я кратко рассмотрю другие варианты, чтобы раскритиковать их в пух и прах объяснить свой выбор.

Душу излил, а теперь к делу.
За основу была взята идея хабровчанина mittel из этой статьи.
Суть задумки в том, что при входе пользователя в Windows логон-скрипт заносит нужную информацию (время и имя машины) в определенный атрибут учётной записи пользователя. А при выходе из системы отрабатывает аналогичный логофф-скрипт.

Теперь скрипты выглядят так:

Кто первым найдет все отличия между логон- и логофф-скриптом, тому плюс в карму. 🙂
Также для получения наглядной информации создан такой небольшой PS-скрипт:

Буду признателен, если вы пройдете короткий опрос ниже.

Источник

Просмотр активности пользователей удалённого рабочего стола (RDP)

Допустим, вы администрируете сервер терминалов. (Кстати, согласно новой терминологии Майкрософт, сервер терминалов теперь называется сервером удалённых рабочих столов). Во время обслуживания сервера RDP администратору приходится его перезагружать. Но как узнать, кто из подключённых пользователей работает, а чей сеанс простаивает?

Нажимаем WIN+R для запуска окна Выполнить и вводим в поле tsadmin.msc :

как узнать кто подключался к серверу. tsadmin 001. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-tsadmin 001. картинка как узнать кто подключался к серверу. картинка tsadmin 001.

В окне мы видим список сеансов удалённого рабочего стола. Поле Состояние показывает, чей сеанс активен, а чей отключён :

как узнать кто подключался к серверу. tsadmin 002. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-tsadmin 002. картинка как узнать кто подключался к серверу. картинка tsadmin 002.

Поле LogOnTime показывает время, когда соответствующий пользователь подключился к серверу:

как узнать кто подключался к серверу. tsadmin 002 2. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-tsadmin 002 2. картинка как узнать кто подключался к серверу. картинка tsadmin 002 2.

Время простоя

По информации из поля Idle Time вы можете узнать, кто работает, а чей сеанс бездействует. Так, значение 18 напротив пользователя User1 означает, что сеанс пользователя простаивает в течение 18 минут :

как узнать кто подключался к серверу. tsadmin 002 1. как узнать кто подключался к серверу фото. как узнать кто подключался к серверу-tsadmin 002 1. картинка как узнать кто подключался к серверу. картинка tsadmin 002 1.

Также, можно просмотреть процессы пользователей удалённого рабочего стола:

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *