^>RDPlog.txt>>C:\WINDOWS\PDPLOG\Pd">

手机看片精品高清国产日韩,色先锋资源综合网,国产哺乳奶水91在线播放,乱伦小说亚洲色图欧洲电影

windows服務(wù)器記錄3389遠程桌面IP策略

2016-01-11 16:34:45 13885

將下面代碼復(fù)制到文本文檔中保存后設(shè)置車.BAT的批處理文件后運行:

MD C:WINDOWSPDPLOG 
echo date /t ^>^>RDPlog.txt >>C:WINDOWSPDPLOGPdPLOG.CMD 
echo time /t ^>^>RDPlog.txt >>C:WINDOWSPDPLOGPdPLOG.CMD 
echo netstat -n -p tcp ^| find ":3389"^>^>RDPlog.txt >>C:WINDOWSPDPLOGPdPLOG.CMD 
echo start Explorer >>C:WINDOWSPDPLOGPdPLOG.CMD 
:: 添加用戶每次進入遠程桌面時自動記錄下來所用IP,可用來發(fā)現(xiàn)黑客蹤跡! 
REG ADD "HKEY_LOCAL_MACHINESYSTEMControlSet001ControlTerminal ServerWinStationsRDP-Tcp" /v fInheritInitialProgram /t REG_DWORD /d "00000000" /f 
REG ADD "HKEY_LOCAL_MACHINESYSTEMControlSet001ControlTerminal ServerWinStationsRDP-Tcp" /v WorkDirectory /t REG_SZ /d C:WINDOWSPDPLOG /f 
REG ADD "HKEY_LOCAL_MACHINESYSTEMControlSet001ControlTerminal ServerWinStationsRDP-Tcp" /v InitialProgram /t REG_SZ /d "C:WINDOWSPDPLOGPdPLOG.CMD" /f 
REG ADD "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp" /v fInheritInitialProgram /t REG_DWORD /d "00000000" /f 
REG ADD "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp" /v WorkDirectory /t REG_SZ /d C:WINDOWSPDPLOG /f 
REG ADD "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp" /v InitialProgram /t REG_SZ /d "C:WINDOWSPDPLOGPdPLOG.CMD" /f 
Echo 記錄遠程桌面IP策略添加完畢! 請按任意鍵退出! 
PAUSE >nul 

——————————————————————————————————————————————————————————————
利用這個代碼我們的服務(wù)器當(dāng)被人遠程登錄時候,就會自動生成一個日志文件并且留下登陸者的IP信息。

打開日志文件就可以看到我們的登錄信息文件位置在C:WINDOWSPDPLOG



提交成功!非常感謝您的反饋,我們會繼續(xù)努力做到更好!

這條文檔是否有幫助解決問題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進一步的反饋信息:

在文檔使用中是否遇到以下問題: