gpt4 book ai didi

batch-file - netstat bat 脚本记录所有 RDP 连接

转载 作者:行者123 更新时间:2023-12-02 03:28:47 25 4
gpt4 key购买 nike

这个 bat 文件的目的是记录 RDP 连接并在用户登录时将它们记录到一个文件中,它工作正常但它记录了所有 RDP 连接,所以它不准确......是否可以只运行登录时单个用户的 netstat cmd?即只记录用户 RDP session ,而不是所有 RDP session ?

希望这是有道理的...

@echo off
for /f "delims=" %%i in ('netstat -anp TCP^| find "ESTABLISHED"^| find "3389"') do (
echo %date% %time% %%i >> \\DC\Logs$\Logon\RDP.csv
)

最佳答案

代替 netstat,使用 qwinstaquser,或者它们更合理的别名 query session查询用户.

set "user=foo"
for /f "delims=" %%I in ('query user %user% ^| find "rdp"') do (
>>\\DC\Logs$\Logon\RDP.csv echo(%%I
)

(quser/query user 已经包含登录日期时间戳。)

或者如果我误解了你实际上是在询问如何仅在特定用户登录时触发 bat 文件,请将其放入该用户的 %userprofile%\Start Menu\Programs\Startup 或在该用户的 HKCU\Software\Microsoft\Windows\CurrentVersion\Run 中放置一个 REG_SZ 条目。请注意,如果用户断开连接并重新连接,它不会触发——只有当他从注销状态执行登录操作时才会触发。如果您想在重新连接到事件 session 时记录事件,您可以尝试添加一个计划任务以在 unlock event 上触发.

如果您询问如何在有多个用户远程登录时将远程登录用户与其 IP 地址配对,我没有找到一种简单的方法来做到这一点,除了使用第 3 方工具。 TSListUsers似乎工作虽然。但我会继续寻找。

关于batch-file - netstat bat 脚本记录所有 RDP 连接,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28765396/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com