terminal services微軟的win2000.2003.2008服務(wù)器版中都帶了一個終端服務(wù)Terminal Service,這個服務(wù)基于遠程桌面協(xié)議RDP,速度非???,也很穩(wěn)定,是一個比較好的遠程管理軟件。
雖然這個終端服務(wù)即Terminal Service自己是有日志功能,但功能太簡單,不容易監(jiān)測。而Terminal Services Log為每個用戶連接到Microsoft Windows終端服務(wù)或Citrix Presentation服務(wù)器進行記錄。
基本簡介
它主要進行的數(shù)據(jù)捕獲: 連接開始(日期和時間) 用戶 時間 空閑時間 活動時間 斷開服務(wù)器時間 連線結(jié)束(日期和時間) 身份權(quán)限特征 分析數(shù)據(jù)
Terminal Services Log捕獲的數(shù)據(jù)每分鐘捕獲到Access數(shù)據(jù)庫,然后進行了分析。如你所知用戶會話狀態(tài)的變化,每一分鐘都可以偵測。