服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 审计 桌面 远程
  3. 远程桌面连接审计
Intereting Posts
远程连接到ubuntu 10.04上的apache2 networking映射脚本(VBS)Vista不起作用,XP会 如何从本地networking访问外部networking上的networking服务器? 基于目录的邮件列表解决scheme 磁盘pipe理器报告外部磁盘 有没有select提供IP地址,而在XEN克隆虚拟机本身 可能的SYN洪泛 – Apache&Sphinx侦听端口 如何在使用docker容器的本地sharelatex服务器中安装python-pygments 使用CLI控制Sccm 我可以代表另一个用户sudo一个命令吗? NGINX服务大型MP4文件效率极低 为什么一台主机无法访问互联网,什么时候可以ping路由器,何时所有其他主机都可以? 使用Powershell在Office365中获取有或没有许可证的用户列表(不是共享邮箱) 恢复chmod 777 / -R 在电源上的屏幕保护程序

远程桌面连接审计

我公司最近解雇了一个人。 他们说,他们正在审核这个人的电子活动。 我们都有远程桌面连接,我们用于在家工作。 你知道他们可以在rdp活动上访问什么级别的信息吗? 例如,他们是否确切地知道你在连接时做了什么,比如在Word文档或Excel电子表格上工作,还是只知道你什么时候login,多久等等?

  • 列出审计策略设置的命令行工具
  • 如何审核/只logging拒绝的Windows防火墙连接
  • 保持根帐户审计线索
  • 抑制来自特定用户的审计事件
  • 如何监视尝试修改GAE中安全设置或权限的成功或失败?

假设一个Windows桌面,这是直接从马的嘴巴:

https://technet.microsoft.com/en-us/library/dn319078.aspx

几乎所有事情,如果他们有审计build立。

  • 事件ID 566 – 删除的对象 – Exchange Server
  • 审核Sharepoint文档库访问/更改
  • 寻找跟踪整个* nix操作系统的系统文件变化的VCS包装,并通过电子邮件发送差异
  • Solaris 10在哪里保存pfexec尝试的日志?
  • 跟踪创build/删除/移动事件的文件夹并发送每日报告
  • AD查询来查看用户最近login了哪些PC
  • networking范围的审计/发现/资产跟踪/许可证跟踪
  • 禁用login注销的审计
  • logging用户活动
  • Windows文件/文件夹AD域的成员审计不工作

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy