windows服務器記錄3389遠程桌面IP策略
更新時間:2010年03月10日 22:48:56 作者:
下面的代碼復制一下存成一個批處理文件后雙擊即可!
3389IP日志路徑是C:\WINDOWS\PDPLOG\RDPlog.txt
程序代碼
MD C:\WINDOWS\PDPLOG
echo date /t ^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
echo time /t ^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
echo netstat -n -p tcp ^| find ":3389"^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
echo start Explorer >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
:: 添加用戶每次進入遠程桌面時自動記錄下來所用IP,可用來發(fā)現(xiàn)黑客蹤跡!
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp" /v fInheritInitialProgram /t REG_DWORD /d "00000000" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp" /v WorkDirectory /t REG_SZ /d C:\WINDOWS\PDPLOG\ /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp" /v InitialProgram /t REG_SZ /d "C:\WINDOWS\PDPLOG\PdPLOG.CMD" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v fInheritInitialProgram /t REG_DWORD /d "00000000" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v WorkDirectory /t REG_SZ /d C:\WINDOWS\PDPLOG\ /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v InitialProgram /t REG_SZ /d "C:\WINDOWS\PDPLOG\PdPLOG.CMD" /f
Echo 記錄遠程桌面IP策略添加完畢! 請按任意鍵退出!
PAUSE >nul
程序代碼
復制代碼 代碼如下:
MD C:\WINDOWS\PDPLOG
echo date /t ^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
echo time /t ^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
echo netstat -n -p tcp ^| find ":3389"^>^>RDPlog.txt >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
echo start Explorer >>C:\WINDOWS\PDPLOG\PdPLOG.CMD
:: 添加用戶每次進入遠程桌面時自動記錄下來所用IP,可用來發(fā)現(xiàn)黑客蹤跡!
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp" /v fInheritInitialProgram /t REG_DWORD /d "00000000" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp" /v WorkDirectory /t REG_SZ /d C:\WINDOWS\PDPLOG\ /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\WinStations\RDP-Tcp" /v InitialProgram /t REG_SZ /d "C:\WINDOWS\PDPLOG\PdPLOG.CMD" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v fInheritInitialProgram /t REG_DWORD /d "00000000" /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v WorkDirectory /t REG_SZ /d C:\WINDOWS\PDPLOG\ /f
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v InitialProgram /t REG_SZ /d "C:\WINDOWS\PDPLOG\PdPLOG.CMD" /f
Echo 記錄遠程桌面IP策略添加完畢! 請按任意鍵退出!
PAUSE >nul
相關文章
windows下apache+php+mysql 環(huán)境配置方法
很多朋友想要在window下配置apache+php+mysql運行環(huán)境,其實從這么長時間的經(jīng)驗來看,win2003下還是用iis,如果為了學習或?qū)pache特別熟悉的朋友可以用apache2012-04-04
IIS日志報Connections_Refused問題的解決方法
這篇文章主要介紹了IIS日志報Connections_Refused問題的解決方法,本文給出了2個解決方法,需要的朋友可以參考下2014-10-10
Windows下安裝php7提示VCRUNTIME140.DLL
windows服務器安裝php環(huán)境推薦使用護衛(wèi)神·PHP套件。筆者目前遇到一臺舊的windows服務器已經(jīng)安裝使用php5.2,想安裝php7.1,為了不影響php5.2的正常使用,選擇手動安裝php7.1。記錄遇到的一些問題,包括提示丟失VCRUNTIME140.DLL。2023-06-06
windows 服務器注意windows的temp臨時目錄(temp文件過大問題)
windows解壓縮包、安裝軟件時,會生成一些臨時文件存放在temp目錄中,windows不會自動刪除這些文件,在工作機or個人PC機中中這個目錄一般不會有什么問題,但是在server機器中,如果有服務進行大量的軟件安裝卸載或者解壓縮包的操作,這個目錄就會變得很大2017-02-02
IIS由于出現(xiàn)權限不足而無法讀取配置文件解決方案
在啟動網(wǎng)站時,提示由于權限不足而無法讀取配置,本文主要介紹了IIS由于出現(xiàn)權限不足而無法讀取配置文件解決方案,具有一定的參考價值,感興趣的可以了解一下2023-09-09

