Tamam task scheduler
, Windows ile gelen uygulamanın, olay günlüğünde bir olay oluşturulduğunda tetiklenen toplu komut dosyasını çalıştırabileceğim bir yere göre yapılandırılabileceğini anladım . UI aracılığıyla olay türünü, olay kaynağını ve olay kimliğini seçersiniz, bu durumda 4264 kullandım (ve evet, tüm oturum açma türlerini yakalar). Burada bunun yerine basit bir toplu komut dosyası kullandım:
SET logfile="rdp_ip_logs.log"
date /T>>%logfile%
time /T>>%logfile%
netstat -n | find ":3389" | find "ESTABLISHED">>%logfile%
Ayrıca .NET'te etkinlik yazarlarına abone olma / dinleme hakkında bu süper yararlı bir örnek buldum:
http://msdn.microsoft.com/en-us/library/bb552514(v=vs.90).aspx
I ' Bunun yerine, web tabanlı inceleme için bir veritabanına belirli olayları yazmak için bunu kullanacağım.
Bu çözümün tek dezavantajı eğer Uzak Masaüstü Hizmetlerini etkinleştirdiyseniz ve birden fazla kişi bağlıysa, netstat çıktısında aralarında ayrım yapamayacağınızdır.