用批处理记录服务器远程终端3389登陆情况
导读:收集整理的这篇文章主要介绍了用批处理记录服务器远程终端3389登陆情况,觉得挺不错的,现在分享给大家,也给大家做个参考。 如果服务器有多个用户或查看是否有其他非法用户登录的时候是比较有用...
收集整理的这篇文章主要介绍了用批处理记录服务器远程终端3389登陆情况,觉得挺不错的,现在分享给大家,也给大家做个参考。 如果服务器有多个用户或查看是否有其他非法用户登录的时候是比较有用的。 在D盘目录下,创建2个文件“ts2003.BAT”(用户登录时运行的脚本文件)和“ts2003.LOG”(日志文件)。
编写“ts2003.BAT”脚本文件:
复制代码 代码如下:
time /t > > ts2003.log
netstat -n -p tcp | find ″:3389″> > ts2003.log
start Explorer
第一行代码用于记录用户登录的时间,“time /t”的意思是返回系统时间,使用追加符号“> > ”把这个时间记入“ts2003.LOG”作为日志的时间字段; 第二行代码记录终端用户的IP地址,“netstat”是用来显示当前网络连接状况的命令,“-n”用于显示IP和端口,“-p tcp”显示TCP协议,管道符号“|”会将“netstat”命令的结果输出给“find”命令,再从输出结果中查找包含“ 您可能感兴趣的文章:
- 记录每次进入3389远程桌面IP的批处理bat
- windows服务器记录3389远程桌面IP策略
- 3389登陆记录的清除方法
- 清除3389远程桌面连接记录的批处理
声明:本文内容由网友自发贡献,本站不承担相应法律责任。对本内容有异议或投诉,请联系2913721942#qq.com核实处理,我们将尽快回复您,谢谢合作!
若转载请注明出处: 用批处理记录服务器远程终端3389登陆情况
本文地址: https://pptw.com/jishu/610918.html