Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » ПРЕЖДЕ ЧЕМ ЗАДАТЬ ВОПРОС - БОЛЬШАЯ ПРОСЬБА - ПОИЩИТЕ!

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5

Открыть новую тему     Написать ответ в эту тему

Dobrezov

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stalkepok
Спасибо!  
Я по этому журналу изначально не заморачивался (или зря не заморачивался и его подстроить под требования можно?). Сейчас поясню: большинство забивает на "Завершение сеанса". В лучшем случае жмякают на крестик и просто отключают сессию. А в этом журнале, как я понял, отображается именно вход в завершённую ранее сессию. В связи с этим, и более точные данные по входам в Безопасности.
Но, ещё раз, Спасибо! Странная какая-то проблема... На поверхности, что этот вопрос должен быть интересен и востребован. И как-то вот ... странно решаем.
P.S. Впрочем, TheBarmaley TMP симпатичный (и многое объясняющий) смайл тут опубликовал... )))
 

Всего записей: 3417 | Зарегистр. 15-01-2006 | Отправлено: 16:57 09-02-2016 | Исправлено: Dobrezov, 19:51 09-02-2016
TheBarmaley TMP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dobrezov
ещё бы в ГП надо пошариться - в отдельной веточке по службам терминалов, для продвинутой настройки рдп и тс..
там в конфиге компьютера есть куча настроек по сеансам, коих в самой оснастке нету..
 
ну и смайл, опять жеж, в связи с этим - m$ =

----------
один из.. шоб было понятно.. =)

Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 07:06 10-02-2016
Dobrezov

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley TMP
Возвращаясь к началу. Задумался над твоими словами про RDP (у меня все подключения по нему). Скрипт Autoit сейчас до ума доводится.  

Всего записей: 3417 | Зарегистр. 15-01-2006 | Отправлено: 07:13 10-02-2016
TheBarmaley TMP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dobrezov
Цитата:
Скрипт Autoit сейчас до ума доводится.
а зачем скрипт-то? и чо он делать будет?

----------
один из.. шоб было понятно.. =)

Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 09:20 10-02-2016
Dobrezov

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley TMP
http://stranichko.org.ua/blog/programming/vbscript/tracking-attempts-of-rdp-connections/
Мне неудачные попытки отслеживать - совсем не нужно. Есть желание удалить-закомментировать строки на эти события.
Читать со строки:  

Цитата:
black1:
17.09.2013 в 15:45
 
 
P.S. Готово, счас посмотрю и отпишусь.  
P.P.S. Со временем, за которое надо отчёт получить, непонятно пока.
 

Всего записей: 3417 | Зарегистр. 15-01-2006 | Отправлено: 09:52 10-02-2016 | Исправлено: Dobrezov, 11:13 10-02-2016
TheBarmaley TMP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dobrezov
глянул.. ужосс.. это ж надо так мучиться.. мобыть, проще мастдай поменять на 2003, не?.. =))

----------
один из.. шоб было понятно.. =)

Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 13:26 10-02-2016
Dobrezov

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley TMP
Дык это... Проблема-то уже решена. Через костыль. ))) Сейчас уже так... Спортивный интерес.  
Скрипт криво работает. Отлежится до завтра-послезавтра, мыслей не возникнет - плюну.
P.S. На 2003-2012-2016 - вообще никаких планов перехода. Работает и ладно. Текущие проблемы решать - по мере их поступления. Остальное - чур меня... )))

Всего записей: 3417 | Зарегистр. 15-01-2006 | Отправлено: 14:02 10-02-2016 | Исправлено: Dobrezov, 14:04 10-02-2016
TheBarmaley TMP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dobrezov
Цитата:
Проблема-то уже решена. Через костыль
вот именно.. эхх.. видать, таков уж наш виндузятский удел..    


----------
один из.. шоб было понятно.. =)

Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 15:17 10-02-2016
Stalkepok

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dobrezov
Журнал: TerminalServices-LocalSessionManager/Operational
События:
21 - Службы удаленных рабочих столов: Успешный вход в систему
23 - Службы удаленных рабочих столов: Успешный выход из сеанса
24 - Службы удаленных рабочих столов: Сеанс был отключен
25 - Службы удаленных рабочих столов: Успешное переподключение сеанса

Всего записей: 3 | Зарегистр. 21-07-2014 | Отправлено: 11:50 11-02-2016
Dobrezov

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stalkepok
Спасибо, но и там всё то-же самое. Пользователя* (добавляющего запись, в этом журнале это для всех - "система") - добавить можно. А имя пользователя* - только по открытию конкретного события. Соответветственно, и фильтр по именам пользователей - не работает.
 
* Считаю, что MS злостно троллит юзеров столь тонкими различиями в терминологии. )))

Всего записей: 3417 | Зарегистр. 15-01-2006 | Отправлено: 07:58 12-02-2016
TheBarmaley TMP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dobrezov
Цитата:
Считаю, что MS злостно троллит юзеров столь тонкими различиями в терминологии.
..типа, ответ коварных чемберленов юзерам -    

----------
один из.. шоб было понятно.. =)

Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 08:50 12-02-2016
Dobrezov

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley TMP
Ну да. Углубляться не могу только, в "чемберленах" дело, или в "индусах".

Всего записей: 3417 | Зарегистр. 15-01-2006 | Отправлено: 10:15 12-02-2016
MR_DesigneR



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
* Считаю, что MS злостно троллит юзеров столь тонкими различиями в терминологии. )))  

Dobrezov
Просто индусам стало известно насколько богат и вариативен русский язык))

Всего записей: 14549 | Зарегистр. 06-09-2014 | Отправлено: 10:25 12-02-2016
Stalkepok

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dobrezov
Рекомендую более подробнее покурить мануал к Event Log Explorer.
В нем есть очень полезная фишка по настройке колонок в выдаче журнала. Ваш пример на картинке.
 

Всего записей: 3 | Зарегистр. 21-07-2014 | Отправлено: 17:05 12-02-2016
Dobrezov

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stalkepok
Ну, даже не знаю, что сказать... Я решил свою проблему с помощью указанной программы. И отписался здесь об этом:  
http://forum.ru-board.com/topic.cgi?forum=8&topic=0166&start=60#13
Т.ч., мануал я уже покурил. А Вы топик - нет.

Всего записей: 3417 | Зарегистр. 15-01-2006 | Отправлено: 17:14 12-02-2016
TheBarmaley TMP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
..посоны.. это.. кончайте уже курить, вотку пора пить - выходные жеж..      
 
Добавлено:
..а тулзой заинтриговали.. однако, в понедельник пойду тырить "костыль", бо от мелкософта хрен дождёшься.. =)

----------
один из.. шоб было понятно.. =)

Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 05:50 13-02-2016
Dobrezov

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley TMP
"Костыль" в Варезнике есть, я тут его забирал.
Под какую подмышку его пихать (имею ввиду просмотр какого именно журнала настраивать под себя) - по ситуации, ессно. Пользовательские колонки нигде по фильтру не отслеживаются (по-крайней мере в части "имя пользователя"). Ну, тут свой "костыль" в "костыле": жмякнуть на пользовательскую колонку, допустим "User name" её обозвали - и выборка в главном окне по имени выстроится (но и тут косяк. Потому-что не строго по дате, а несколько хаотично. Впрочем, может и можно "докрутить"...).  

Всего записей: 3417 | Зарегистр. 15-01-2006 | Отправлено: 13:33 13-02-2016 | Исправлено: Dobrezov, 11:01 14-02-2016
TheBarmaley TMP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dobrezov
Цитата:
"Костыль" в Варезнике есть, я тут его забирал
сеньки, я уже там побывал..  

opkuznetsov
Цитата:
Cisco 2901/K9
0. не нужно считать, шо твой вопрос "уникален" и "ни разу не обсуждался", создавая очередной дубль..  
    ..попутно нарушая при этом п. 1. главы VIII Соглашения по использованию..  
 
1. для поиска подходящей темы используем поисковый фильтр по разделу:
     
2. если поиском "совсем ничего подходящего не нашёл", ходим в общую профильную тему..  

----------
один из.. шоб было понятно.. =)

Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 07:26 16-02-2016
TheBarmaley TMP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lamer569
Цитата:
360 total security  
0. не нужно считать, шо твой вопрос "уникален" и "ни разу не обсуждался", создавая очередной дубль..  
    ..попутно нарушая при этом п. 1. главы VIII Соглашения по использованию..  
 
1. для поиска подходящей темы используем поисковый фильтр по разделу:
     
2. открою секрет - кроме одминского раздела на форуме существуют и другие, в частности - этот..  
 


----------
один из.. шоб было понятно.. =)

Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 09:55 25-02-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » ПРЕЖДЕ ЧЕМ ЗАДАТЬ ВОПРОС - БОЛЬШАЯ ПРОСЬБА - ПОИЩИТЕ!


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru