terminal services微软的win2000.2003.2008服务器版中都带了一个终端服务Terminal Service,这个服务基于远程桌面协议RDP,速度非常快,也很稳定,是一个比较好的远程管理软件。
虽然这个终端服务即Terminal Service自己是有日志功能,但功能太简单,不容易监测。而Terminal Services Log为每个用户连接到Microsoft Windows终端服务或Citrix Presentation服务器进行记录。
基本简介
它主要进行的数据捕获:
连接开始(日期和时间)
用户
时间
空闲时间
活动时间
断开服务器时间
连线结束(日期和时间)
身份权限特征
分析数据
Terminal Services Log捕获的数据每分钟捕获到Access数据库,然后进行了分析。如你所知用户会话状态的变化,每一分钟都可以侦测。