您的位置:首页 > 其它

windows2003完善远程登陆终端服务器日志

2009-12-04 15:54 399 查看
windows2003完善远程登陆终端服务器日志
(2009.10.20)
局域网管理员在打开“事件查看器”时,会发现终端服务日志很不完善。如果用户不是在局域网内部登录终端服务器,就没办法查找该用户登录的详细信息,这给局域网管理员的维护工作带来了麻烦。下面我们就来完善一下终端服务器日志。
  在D盘目录下,创建2个文件“ts2003.BAT”(用户登录时运行的脚本文件)和“ts2003.LOG”(日志文件)。
编写“ts2003.BAT”脚本文件:
client Name >>RDPLog.txt
user /t >>RDPLog.txt
date /t >>ts2003.log
  time /t >>ts2003.log
  netstat -n -p tcp | find ″:3389″>>ts2003.log
  start Explorer
  第一行代码用于记录用户登录的时间,“time /t”的意思是返回系统时间,使用追加符号“>>”把这个时间记入“ts2003.LOG”作为日志的时间字段;第二行代码记录终端用户的IP地址,“netstat”是用来显示当前网络连接状况的命令,“-n”用于显示IP和端口,“-p tcp”显示TCP协议,管道符号“|”会将“netstat”命令的结果输出给“find”命令,再从输出结果中查找包含“ 3389”的行,最后把这个结果重定向到日志文件“ts2003.LOG”;最后一行为启动Explorer的命令。
  把“ts2003.BAT”设置成用户的登录脚本。在“管理工具”----“终端服务配置”--“连接”,进入“RDP-Tcp属性”窗口,并切换到“环境”框,勾选“用户登陆时启用下列程序”,在“程序路径和文件名”栏中输入“D:/ts2003.bat”,在“开始位置”栏中输入“D:/”,点击“确定”即可完成设置。此时,我们就可通过终端服务日志了解到每个用户的行踪了。 
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: