Jump to content

Abmelden/Remote Desktop in Ereignisprotokoll Filtern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

Ich möchte die Remote Logons/Logouts loggen, ich habe mich auch schon bei Google informiert, die Logins habe ich auch schon im Ereignisprotokoll gefunden und in eine Benutzerdefinierte Ansicht gefiltert. Die Logouts allerdings kann ich nicht richtig Filtern, ich habe die Ereignis-ID 4634 genutzt und überwachung erfolgreich/gescheitert. Allerdings kann ich nicht den LogonType Filtern. Kennt ihr eine Möglichkeit den LogonType in den Filter mit einfliesen zu lassen?

Geschrieben

Zu jedem Login gehört logischerweiße auch ein Logout und ich möchte nur der Vollständigkeit halber beides loggen, so kann ich beispielsweiße im falle eines unrechmäßigen zugriffs schneller nachvollziehen ob dieser viel Zeit hatte das System zu manipulieren. Außerdem möchte ich ein Vollständiges Logging und nicht nur 50%

 

Danke für deine Antwort.

  • 1 Monat später...
Geschrieben

Idee:

 

- 3rd Party Event Log Viewer

- Snare als Syslog Forwarder und in den Syslogs mit Linux grep filtern

- XML / xPath basierte, benutzer definierte Ansichten (über xPath solltest du Zugriff auf das Type Feld haben)

 

Leider bin ich kein XML Profi, aber als Denkanstoß hilft es vielleicht...

 

Gruß,

Schizo

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...