服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 审计 桌面 远程
  3. 远程桌面连接审计
Intereting Posts
最大安全硬盘温度? AVG脱机安装 Nginx服务器中断Socket Conn On Node Proxy尽pipe节点服务器正在运行 有没有办法阻止AWS Elasticsearch? WS2003networking驱动器在重新启动后被取消激活 DROP与REJECT DDoS 智能托pipeAlogging是否违反RFC-5321第1节? LDAP 389:在客户机上创build自动用户 IIS – Windows身份validation – validation自我 Postifx – Dovecot无法发送电子邮件“status = bounced(未知用户)” Sonicwall和Windows Update 如何报告谁,何时以及哪台计算机已经login到域控制器 pipe理(hadoop)群集的最佳实践 crontab没有在特定的时间运行,但运行每分钟 如何确定名称服务器是否工作?

远程桌面连接审计

我公司最近解雇了一个人。 他们说,他们正在审核这个人的电子活动。 我们都有远程桌面连接,我们用于在家工作。 你知道他们可以在rdp活动上访问什么级别的信息吗? 例如,他们是否确切地知道你在连接时做了什么,比如在Word文档或Excel电子表格上工作,还是只知道你什么时候login,多久等等?

  • 列出审计策略设置的命令行工具
  • 如何审核/只logging拒绝的Windows防火墙连接
  • 保持根帐户审计线索
  • 抑制来自特定用户的审计事件
  • 如何监视尝试修改GAE中安全设置或权限的成功或失败?

假设一个Windows桌面,这是直接从马的嘴巴:

https://technet.microsoft.com/en-us/library/dn319078.aspx

几乎所有事情,如果他们有审计build立。

  • 事件ID 566 – 删除的对象 – Exchange Server
  • 审核Sharepoint文档库访问/更改
  • 寻找跟踪整个* nix操作系统的系统文件变化的VCS包装,并通过电子邮件发送差异
  • Solaris 10在哪里保存pfexec尝试的日志?
  • 跟踪创build/删除/移动事件的文件夹并发送每日报告
  • AD查询来查看用户最近login了哪些PC
  • networking范围的审计/发现/资产跟踪/许可证跟踪
  • 禁用login注销的审计
  • logging用户活动
  • Windows文件/文件夹AD域的成员审计不工作

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy